+ Responder ao Tópico
Página 260 de 360 PrimeiroPrimeiro ... 160210250258259260261262270310 ... ÚltimoÚltimo
Resultados 6.476 a 6.500 de 8980
  • Compartilhar Post
  • Ferramentas de Tópicos
  1. #6476
    Olá Mr.Wolf,

    Então foi meu tio que colocou esse avira aqui faz 1 mes mais ou menos. Eu ate que achei ele bom mas sei lá, nunca tinha ouvido falar dele. Ele não viu esse virus aqui mesmo pq fiz um scan e ele nao disse nada de virus. Fico agradecida de vc se preocupar em avisar a avira antivirus sobre o meu virus. Vc trabalha na avira??

    Os logs que vc pediu estao logo abaixo.

    Muito obrigado pela ajuda que esta me dando.

    Abraço, Thais

    Log do Sdfix

    SDFix: Version 1.240
    Run by THAIS AXÉ on dom 21/06/2009 at 14:23

    Microsoft Windows XP [versÆo 5.1.2600]
    Running From: C:\SDFix


    Checking Services :


    Infected user32.dll Found!

    user32.dll File Locations:

    "C:\WINDOWS\system32\user32.DLL" 577536 10/06/2009 22:02
    "C:\WINDOWS\system32\dllcache\user32.dll" 577536 10/06/2009 22:02

    [C:\WINDOWS\system32\user32.DLL] B135687361CC82DD90066D53CEAAF524
    [C:\WINDOWS\system32\dllcache\user32.dll] B135687361CC82DD90066D53CEAAF524


    [C:\WINDOWS\System32\ecvnoxit] B135687361CC82DD90066D53CEAAF524
    [C:\WINDOWS\System32\gzqbqvsumi] E0FF28447D1038DE106D1F2FDF851647
    [C:\WINDOWS\System32\jnxqzm] B135687361CC82DD90066D53CEAAF524
    [C:\WINDOWS\System32\vbvubr] B135687361CC82DD90066D53CEAAF524




    Note: SDFix does not repair this file!



    Restoring Windows Registry Values

    Restoring Windows Default Hosts File

    Rebooting


    Service {DEF85C80-216A-43AB-AF70-1665EDBE2780} - Deleted



    Checking Files :

    Trojan Files Found:

    C:\WINDOWS\SYSTEM32\67290192.exe - Deleted
    C:\WINDOWS\SYSTEM32\000019929.exe - Deleted
    C:\WINDOWS\SYSTEM32\123123.exe - Deleted
    C:\WINDOWS\SYSTEM32\FTPD.DLL - Deleted
    C:\WINDOWS\SYSTEM32\iahbs.dll - Deleted
    C:\WINDOWS\SYSTEM32\osdsss.dll - Deleted
    C:\WINDOWS\Temp\ed47fa.$ - Deleted
    C:\WINDOWS\Temp\fa1287ec.$$$ - Deleted


    Removing Temp Files

    ADS Check :


    Final Check :

    catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, GMER - Rootkit Detector and Remover

    Rootkit scan 2009-06-21 14:30:42

    Windows 5.1.2600 Service Pack 3 NTFS



    scanning hidden processes ...

    scanning hidden services & system hive ...

    scanning hidden registry entries ...

    scanning hidden files ...

    scan completed successfully

    hidden processes: 0

    hidden services: 0

    hidden files: 0


    Remaining Services :




    Authorized Application Key Export:



    [HKEY_LOCAL_MACHINE\system\currentcontrolset\servic es\sharedaccess\parameters\firewallpolicy\standard profile\authorizedapplications\list]

    "%windir%\\system32\\sessmgr.exe"="%windir%\\syste m32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

    "C:\\Arquivos de programas\\MSN Messenger\\msnmsgr.exe"="C:\\Arquivos de programas\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.5"

    "C:\\Arquivos de programas\\MSN Messenger\\livecall.exe"="C:\\Arquivos de programas\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.5 (Phone)"

    "C:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\ \HP1005MC.EXE"="C:\\WINDOWS\\system32\\spool\\driv ers\\w32x86\\3\\HP1005MC.EXE:*:Enabled:SMLMProxy Module - HP1005MC.EXE"

    "C:\\Arquivos de programas\\BrScan\\BrScan.exe"="C:\\Arquivos de programas\\BrScan\\BrScan.exe:*:Enabled:BrScan SE"

    "C:\\Arquivos de programas\\BrScan\\Atualiza.exe"="C:\\Arquivos de programas\\BrScan\\Atualiza.exe:*:Enabled:Atualiza SE"

    "C:\\windows\\system\\win.exe"="C:\\windows\\syste m\\win.exe:*:Enabled:RPCCC"

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\servic es\sharedaccess\parameters\firewallpolicy\domainpr ofile\authorizedapplications\list]

    "%windir%\\system32\\sessmgr.exe"="%windir%\\syste m32\\sessmgr.exe:*:enabled:@xpsp3res.dll,-22019"

    "C:\\Arquivos de programas\\MSN Messenger\\msnmsgr.exe"="C:\\Arquivos de programas\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.5"

    "C:\\Arquivos de programas\\MSN Messenger\\livecall.exe"="C:\\Arquivos de programas\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.5 (Phone)"



    Remaining Files :


    Files with Hidden Attributes :


    Finished!



    Log do clean

    Rapport clean par Malekal_morte - http://www.malekal.com
    Script executed in Safe Mode dom 21/06/2009 a 14:43:08,37

    Microsoft Windows XP [versão 5.1.2600]

    *** Suppression C:
    tentative de suppression de "C:\Jnn.dll"
    tentative de suppression de "C:\Ikam.dll"
    tentative de suppression de "C:\Ag.zip"
    tentative de suppression de "C:\aguduff.zip"

    *** Suppression C:\WINDOWS
    tentative de suppression de "C:\WINDOWS\sdww.dll"
    tentative de suppression de "C:\WINDOWS\rahu.dll"
    tentative de suppression de "C:\Windows\IOIM.exe"

    *** Suppression C:\WINDOWS\system32
    tentative de suppression de "C:\Windows\system32\IOIM.exe"

    *** Suppression C:\Arquivos de programas

    *** Suppression C:\Documents and settings
    tentative de suppression de "C:\Documents and settings\THAIS AXÉ\IOIM.exe"

    *** Deletion of the registry keys successful..



  2. #6477
    Data de Ingresso
    Jun 2008
    Localização
    Santa Maria/RS
    Posts
    1.700
    Mr.Wolf eu tenho um duvida bem simples, vamos dizer que eu tenha duas partições no meu HD:C e D, se alguem virus infectar a partição C vai infectar a D?

    E caso eu tiver 2 HDs se um for infectado o outro também sera?
    "Meu pinto e meu pulso são iguais
    Eu não sei se meu pulso é fino ou se meu pinto é grosso de mais"

  3. #6478
    Data de Ingresso
    Sep 2008
    Posts
    2.954
    Olá pessoal, boa noite!


    Citação Postado originalmente por 110 Ver Post
    Mr.Wolf eu tenho um duvida bem simples, vamos dizer que eu tenha duas partições no meu HD:C e D, se alguem virus infectar a partição C vai infectar a D?
    110, dependendo do tipo de infecção isso pode acontecer sim. Se o vírus infectar, por exemplo, a MBR (Master Boot Record) do HD terá grande chance de infectar uma outra partição que esteja criada no PC. Não é algo comum de acontecer, mas não é improvável e muito menos impossível, vendo que, hoje em dia os vírus estão completamente avançados.

    E caso eu tiver 2 HDs se um for infectado o outro também sera?
    Depende. Se você tranferir algum arquivo do HD infectado para o outro HD limpo, o outro também será infectado. Do contrário não.



    __________________________________________________ _



    Citação Postado originalmente por |St1ng3r| Ver Post
    Ultimamente estou recebendo muitos e-mails maliciosos também, que chega a assustar mesmo.
    E-mails de cartões virtuais, sms da tim, voo 447 da air france, atualização do bradesco, bb, enfim, muita coisa mesmo.
    Amigo |St1ng3r|, o e-mail falso da Air France eu recebi três aqui. Foi aí que descobrimos que também era um Trojan Banker o malware explorado no e-mail. Até divulgamos sobre isso nos artigos de notícias sobre segurança do Linha Defensiva. Vide:
    http://www.linhadefensiva.org/2009/0...do-voo-af-447/

    Outro e-mail ao qual recebia direto também era o da Oi Torpedos, que na verdade era também um novo Trojan Banker. Notícia completa:
    http://www.linhadefensiva.org/2009/0...tribuir-virus/

    É bom lembrar também que os cracker gostam de explorar notícias e acontecimentos novos para disseminarem suas pragas. Pois como todos ficam curiosos para ler ou ver algo anexado no e-mail, é aí que somos pegos de surpresa. Este falso e-mail da Air France pegou mais de dois mil usuário em apenas três dias.

    Citação Postado originalmente por |St1ng3r| Ver Post
    Sinceramente, a cada dia que passa a impressão é que os crackers estão de 1 a 2 passos a frente das empresas de segurança, ai eu fico pensando até que ponto vale a pena pagar r$100 por uma licença anual de antivirus e quando vc precisa dele, ele não funciona.
    E é o que está acontecendo faz tempo já, caro amigo |St1ng3r|. Já que tocou neste assunto, gostaria de mostrar uma figura que gosto bastante, e acho muito inteligente. Veja:

    Esta simples figura mostra claramente a realidade vivida hoje.
    Hoje o malware se especializou em driblar os softwares de segurança regulares, como antivirus e anti-spyware. Por isso as ferramentas standalones, inclusive as desenvolvidas pelos membros das comunidades da ASAP/UNITE são tão eficientes, pois focam diretamente na remoção da infecção.

    Vendo que, nem mesmo antivirus pagos estão dando conta do recado. A cada dia são criadas novas variantes dos vírus, muito mais complexas do que imaginamos. E as empresas antivirus não estão conseguindo acompanhar. Antigamente o avanço não era tanto, pois levava dias e dias para uma nova variante ser disseminada e, não era tão avançada e complexa quanto as de hoje. Mas isso já esperávamos na verdade. Um exemplo clássico que sempre digo aqui no tópico é o famoso, temido e árduo Rootkit Russo. Até hoje não descobrimos nada sobre este vírus, e olha que ele foi disseminado pela primeira vez em março de 2006. O vírus é tão avançado que consegue desinstalar qualquer produto antivirus que esteja instalado na máquina e camuflar-se em menos de três minutos não sendo mais possível detectá-lo por qualquer ferramentas que seja. Simplesmente, pegou um Rootkit Russo, formate o disco! Infelizmente não há outra saída, não existe ferramenta/programa de remoção para este vírus. Seja ComboFix, Kaspersky, NOD32, Norton 2009, Avira AntiVir Premium, G-DATA, Malwarebytes, PrevX, ThreatFire ou qualquer outro software conceituado no mercado atualmente. Para a sorte de nós brasileiros é que este vírus não é comum por aqui. Já na América do Norte, Europa e Ásia sofrem bastante com ele. Sei disso porque também participo de fóruns destes continentes.

    Citação Postado originalmente por |St1ng3r| Ver Post
    Já que vc entrou nesse assunto, minha opinião é que esse pessoal deve ser tão ocupado quanto a gente, só que o único objetivo desse tipo de gente é o estudo para roubar os outros, pois isso deve dar muito dinheiro para eles, caso contrario eles não estudariam para criar essas pragas cada vez mais sofisticadas.
    Em partes concordo com você, |St1ng3r|. A maioria destes cracker são realmente inteligentíssimos e muito estudiosos, chega a ser até uma coisa doentia o tanto que este pessoal estuda somente para dar golpes e fazer roubos virtuais.
    Mas na época em que eu fazia pós-graduação em Segurança da Informação, fizemos muitas entrevistas e pesquisas sobre a vida de muitos crackers/hackers, inclusive "ex-crackers" (hoje estes utilizam seus conhecimentos para ajudar). E por relatos deles mesmo percebi que nem todos são "nerds" como pensamos. Estes bankerzinhos disseminados em Orkut e MSN geralmente são criados por lemmers desocupados que querem descobrir senhas de seus(as) ex-namorados, rivais, amigos, etc... e através destes bankerzinhos, ridículos, diga-se de passagem, podem se transormar em grandes bankers trabalhosos. Muitos crackers experientes por aí gostam de aproveitar simples pragas para deixá-la mais avançada. Pois o raciocínio deles é óbvio e inteligente: Como o malware já está formado (digamos assim), e são muitos os usuários de MSN e Orkut, deixá-lo mais avançado é uma coisa fácil demais e disseminar um vírus nestes locais onde grande parte dos usuários de Internet frequentam se torna uma tarefa no mínimo produtiva.

    Citação Postado originalmente por |St1ng3r| Ver Post
    Acho que esse é um trabalho em vão, pois quando um servidor é derrubado, outros 2 são colocados no ar. Digo isso pois vendo minha caixa de spam, eu vejo e-mails diferentes (diferentes datas) com o mesmo conteúdo e com o link diferente apontando para a mesma praga no final do link.
    Isso é verdade |St1ng3r|.

    Mas o real motivo de derrubarmos um servidor na verdade não é fazer com que ele nunca mais seja refeito ou algo do tipo, é também, mas o principal motivo é a descoberta de novos vírus/malwares que é o essencial e o mais importante para que estejamos seguros contra os mesmos. Porque sem derrubar um link, não há como descobrir totalmente de qual praga se trata e quais são seus códigos para enviarmos as assinaturas dos mesmos para as empresas antivirus.

    Citação Postado originalmente por |St1ng3r| Ver Post
    Assustador isso heim
    Não afetar o tamanho até que não deve ser difícil, mas eu achava que os antivirus trabalhavam de maneira mais inteligente, verificando não o tamanho, mas sim as MD5, CRC, ou algo do gênero nesses arquivos principais do sistema.
    Mas os antivirus também verificam as MD5, CRC, strings, payloads e etc, de cada arquivo sim. O fato é que a camuflagem composta nos dados do arquivo malicioso é muito sofisticado e novo. Até alguém ou alguma empresa antivirus descobrir os códigos utilizados no arquivo para adicionarem ao banco de dados dos produtos já é tarde demais.
    Agora, pessoalmente falando, o ideal é utilizar softwares detectores de ADS, MD5, strings e toda propriedade maliciosa para descobrir um vírus ativo em determinado arquivo do que utilizar antivirus. Um ótimo programa para isso chama-se ADSSpy criado pelo mesmo autor do HijackThis - o meu grande amigo Merijn Bellekom - no próprio HijackThis há esta ferramenta integrada, basta clicar em Open the Misc Tools Section > Open ADS Spy.

    Citação Postado originalmente por |St1ng3r| Ver Post
    Uma dúvida, quando vc diz "Worm de rede". Isso significa que a praga pode ter contaminado outras máquinas na rede também? Caso positivo como faço para detectar isso? Eu teria que verificar de máquina em máquina?
    Exatamente |St1ng3r|. O ideal é verificar primeiramente o computador servidor. Depois verificar de máquina em máquina mesmo.
    Mas isso somente caso for um Worm.

    Se quiser posso lhe ajudar. Mas pelo log do HijackThis não será possível, vendo que, o log mesmo contem entradas ocultas.

    Citação Postado originalmente por |St1ng3r| Ver Post
    Mestre, essa praga se dissemina por pen-drivers também ?
    Digo isso pois uso muito o meu disco externo lá no trabalho e aqui em casa. Apesar do meu site do bb aqui estar normal, eu fiquei assustado com a sofisticação dessas pragas atuais.
    Sim |St1ng3r|. A praga pode se disseminar por qualquer tipo de mídia removível. Por isso aconselho-o deixar o recuros autorun do Windows completamente desativado e ainda assim segurar a tecla Shfit do teclado ao conectar um dispositivo na máquina.

    Citação Postado originalmente por |St1ng3r| Ver Post
    Só para desencargo de consciência, posso postar o log da minha máquina aqui de casa para você analisar ?
    Opa amigo |St1ng3r|, claro que pode.

    Não precisa nem pedir uma coisa dessas. Fique totalmente a vontade para tal.

    Abraços

  4. #6479
    Data de Ingresso
    Sep 2008
    Posts
    2.954
    Olá igorsk8dias, você está infectado por Trojans.Agent e um Trojan.Fake. Siga os procedimentos do spoiler abaixo (basta clicar em Mostrar):

    - Faça o download do Malwarebytes Anti-Malware e salve-o no desktop;

    Ï Dê dois cliques no programa para iniciar a instalação. Selecione o idioma Português (Brasil);
    Ï Ao final da instalação, marque as opções "Atualizar Malwarebytes Anti-Malware" e "Executar Malwarebytes Anti-Malware", e clique em Concluir;
    Ï Após a instalação execute o programa;
    Ï Marque a opção Verificação Completa e depois clique em Verificar. Selecione sua unidade C: e clique no botão Iniciar Verificação;
    Ï Quando o scan terminar, clique em OK e o log será automaticamente aberto para você;
    Ï Se algo for detectado, verifique se todos os itens estão marcados e clique no botão Remover.
    OBS: Caso apareça uma mensagem pedindo para que você reinicie o computador para completar o processo de remoção, reinicie-o imediatamente;
    Ï O log pode ser consultado clicando em Logs do menu principal também;

    Copie e cole o conteúdo desse log na sua próxima resposta, juntamente com um novo log do HijackThis.
    ________________________________


    Ferps, o Sality é um File Infector. Eu iria recomendar o uso do Kaspersky Removal Tool realmente. Ele tem sucesso na desinfecção deste vírus. Lembre-se que File Infector contaminam arquivos legítmos. Portanto, não podem ser removidos do sistema. Apenas desinfectados.

    Peço que poste o log do scan do Kaspersky Removal Tool aqui para vermos qual é a variante do Sality.

    ________________________________


    lukox, siga abaixo:

    Selecione e copie o texto abaixo. Cole no Bloco de Notas e salve no desktop como CFScript.txt

    File::
    C:\pipe11.dat
    Folder::
    c:\arquivos de programas\AskBarDis
    Driver::
    ASKService
    ASKUpgrade
    Reboot::
    Arraste o CFScript para o ComboFix como na imagem aqui abaixo e aguarde a execução automática da ferramenta:



    Ï Se for solicitado à você, pressione Enter para iniciar o processo de remoção;
    Ï Não use o mouse nem o teclado quando o ComboFix estiver rodando;
    Ï Quando terminar, será gerado um novo log que estará em C:\ComboFix.txt;
    Ï Talvez seu computador seja reiniciado automaticamente. Caso não ocorra, reinicie-o manualmente.

    Na sua próxima resposta, cole o ComboFix.txt e um novo log do HijackThis
    ________________________________


    DaYWaLKeR, se acha que está com vírus no computador, poste um log do HijackThis aqui. Porém, você postou um log não faz muito tempo e o log estava totalmente limpo, tanto que lhe pedi que fizesse um scan online na Kaspersky e o mesmo nada detectou.

    Por que acha que está infectado DaYWaLKeR? O que ocorre de anormal, além dos erros que estão relacionados com o próprio messenger?

    ________________________________


    Amiga Thais Clarisse, por gentileza, veja se agora consegue executar o HijackThis e postar o log dele, conforme lhe passei anteriormente.

  5. Mr., duas perguntas:
    -é possível um vírus infectar um mp3 ou mp4 player? Digo, sei que é possível salvar arquivos infectados, mas dá pro vírus estragar o player de alguma forma?
    -vi o caso do amigo |St1ng3r| e pensei em uma coisa: coisas do tipo bankline, como transfers. pagtos de contas etc., se feitos num Linux (Ubuntu no meu caso) é tranquilo ou tem como ocorrer o phishing tbm??

    Vlw

    PS: quando chegar ao trabalho esta 2ª feira, vou fazer o passo do RSIT q vc me disse.
    Até mais.

  6. #6481
    Data de Ingresso
    Jan 2007
    Localização
    %systemroot%
    Posts
    1.853
    Olá Mr.Wolf, td bem?
    Há um bom tempo que não posto aqui, andei ocupado demais com estudos esse semestre e fiquei sem tempo para mais absolutamente nada. Agora de férias, já da para voltar um pouquinho no que era antes...
    Bom, vendo seu post acima pintou uma dúvida.
    Citação:
    E caso eu tiver 2 HDs se um for infectado o outro também sera?
    Depende. Se você tranferir algum arquivo do HD infectado para o outro HD limpo, o outro também será infectado. Do contrário não.
    Sempre pensei que a mesma "regra" se aplicasse tanto para uma partição diferente quanto a um disco diferente, sendo que, superficialmente, ambos serão apresentados e acessados da mesma forma pelo Windows.
    Então a única forma de infecção de um disco diferente na máquina é através da cópia de um arquivo infectado?
    X2 5000+ Am2 ♫♫ XFX 8200 AM2+ ♫♫ 3Gb Kingston DDR2 800 ♫♫ C3Tech 430W ♫♫ Gamer ET ♫♫ Logitech's MX518 X-530 ♫♫ LG L203WT

  7. #6482
    Data de Ingresso
    Feb 2003
    Localização
    Catalão/GO
    Posts
    144
    Qual desses é o melhor anti-virus?

    --------------------------------------------------------------------------------

    Avira Personal
    G Data Total Care 2010
    Norton 2009
    Panda 2009 - Esse veio de graça c/ o roteador que eu comprei

    Eu quero um eficiente principalmente contra malwares, adwares e rootkits. alem de um bom firewall. e que seja leve.

    pra ser usado com o windows seven ou com o vista.

    obrigado.
    Gigabyte GA-MA69VM-S2 Atlon 64 x2 2.3Ghz 4400+ 2x2GB PC6400 Kingston HD4670 1GB Fonte TT W0008 420W Gabinete Satellite X-Blade DVD-RW LG LG W2053TQ 20" HD SATA 80GB Seagate Barracuda 7200 + HD SATA 80GB Maxtor SATA-II

  8. #6483
    Olá Mr.Wolf,

    Agora estou conseguindo usar o Hijackthis sim e fiz tudo do jeitinho que me passou antes.

    Este foi o que o programa gerou:

    Grata

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 14:23:32, on 22/6/2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Arquivos de programas\Avira\AntiVir PersonalEdition Classic\sched.exe
    C:\Arquivos de programas\Avira\AntiVir PersonalEdition Classic\avguard.exe
    C:\Arquivos de programas\Avira\AntiVir PersonalEdition Classic\avgnt.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Arquivos de programas\Firebird\Firebird_1_5\bin\fbguard.exe
    C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\mdm.exe
    C:\WINDOWS\BricoPacks\Vista Inspirat\UberIcon\UberIcon Manager.exe
    C:\Arquivos de programas\Google\Google Talk\googletalk.exe
    C:\Arquivos de programas\Nokia\Nokia PC Suite 6\LaunchApplication.exe
    C:\Arquivos de programas\Google\GoogleToolbarNotifier\GoogleToolb arNotifier.exe
    C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
    C:\WINDOWS\BricoPacks\Vista Inspirat\YzShadow\YzShadow.exe
    C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
    C:\Arquivos de programas\HP\Digital Imaging\bin\hpqgalry.exe
    C:\WINDOWS\system32\taskmgr.exe
    C:\Arquivos de programas\Messenger\msmsgs.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Arquivos de programas\iPod\bin\iPodService.exe
    C:\WINDOWS\System32\alg.exe
    C:\Arquivos de programas\PC Connectivity Solution\ServiceLayer.exe
    C:\Arquivos de programas\MSN Messenger\usnsvc.exe
    C:\Arquivos de programas\Avira\AntiVir PersonalEdition Classic\avcenter.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Arquivos de programas\Firebird\Firebird_1_5\bin\fbserver.exe
    C:\Arquivos de programas\Internet Explorer\iexplore.exe
    C:\WINDOWS\system32\NOTEPAD.EXE
    C:\HijackThis\HiJackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orkut.com.br/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = 198.198.87
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = 10.198.87;164.4.*;local;138.103
    O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: - {7E853D72-626A-48EC-A868-BA8D5E23E045} -
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\ARQUIV~1\MICROS~3\Office12\GRA8E1~1.DLL
    O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Java" Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.d ll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
    O4 - HKLM\..\Run: [avgnt] "C:\Arquivos de programas\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKCU\..\Run: [Skype] "C:\Arquivos de programas\Skype\Phone\Skype.exe" /nosplash /minimized
    O4 - HKCU\..\Run: [MSMSGS] "C:\Arquivos de programas\Messenger\msmsgs.exe" /background
    O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
    O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Arquivos de programas\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
    O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Arquivos de programas\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
    O4 - HKLM\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [UberIcon] "C:\WINDOWS\BricoPacks\Vista Inspirat\UberIcon\UberIcon Manager.exe"
    O4 - Startup: Stardock ObjectDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
    O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\UberIcon\UberIcon Manager.exe
    O4 - Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\YzShadow\YzShadow.exe
    O4 - Startup: Y'z ToolBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
    O4 - Startup: Adobe Gamma.lnk = C:\Arquivos de programas\Arquivos comuns\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Arquivos de programas\Microsoft Office\Office\OSA9.EXE
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Arquivos de programas\HP\Digital Imaging\bin\hpqtra08.exe
    O4 - Global Startup: Inicialização rápida do HP Image Zone.lnk = C:\Arquivos de programas\HP\Digital Imaging\bin\hpqthb08.exe
    O8 - Extra context menu item: &Google Search - res://c:\arquivos de programas\google\GoogleToolbar2.dll/cmsearch.html
    O8 - Extra context menu item: &Translate English Word - res://c:\arquivos de programas\google\GoogleToolbar2.dll/cmwordtrans.html
    O8 - Extra context menu item: Backward Links - res://c:\arquivos de programas\google\GoogleToolbar2.dll/cmbacklinks.html
    O8 - Extra context menu item: Cached Snapshot of Page - res://c:\arquivos de programas\google\GoogleToolbar2.dll/cmcache.html
    O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFBAR.ICO
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe
    O9 - Extra "Tools" menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe
    O14 - IERESET.INF: START_PAGE_URL="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
    O14 - IERESET.INF: SEARCH_PAGE_URL="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
    O14 - IERESET.INF: MS_START_PAGE_URL="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
    O16 - DPF: {5F5F9FB8-878E-4455-95E0-F64B2314288A} (ijjiPlugin2 Class) - http://gamedownload.ijjimax.com/game...lugin11USA.cab
    O16 - DPF: {77538FC7-CE52-4704-9865-494FE92BC320} (LaunchUBO.Ulit) - http://www.ultimatebaseballonline.co.../launchubo.OCX
    O16 - DPF: {77E32299-629F-43C6-AB77-6A1E6D7663F6} (Groove Control) - http://atv.disney.go.com/global/down.../OTOYAX29b.cab
    O16 - DPF: {7C5D062A-7A1E-4A46-A02B-A928084CBD66} (MLauncherNew Class) - http://legendofares.netgame.com/down...auncherNew.cab
    O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://www.shockwave.com/content/bon...loader_v10.cab
    O20 - Winlogon Notify: logon - C:\
    O20 - Winlogon Notify: igfxcui - C:\WINDOWS\System32\igfxsrvc.dll
    O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Arquivos de programas\Software WIDCOMM\Bluetooth\bin\btwdins.exe
    O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Arquivos de programas\Avira\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Arquivos de programas\Avira\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: Firebird Server - DefaultInstance (FirebirdServerDefaultInstance) - The Firebird Project - C:\Arquivos de programas\Firebird\Firebird_1_5\bin\fb_inet_server .exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Arquivos de programas\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: Serviço iPod (iPod Service) - Apple Inc. - C:\Arquivos de programas\iPod\bin\iPodService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Arquivos de programas\Arquivos comuns\InstallShield\Driver\1150\Intel 32\IDriverT.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

    --
    End of file - 5253 bytes

  9. #6484
    Data de Ingresso
    Jan 2006
    Localização
    São Vicente - SP
    Posts
    834
    Citação Postado originalmente por Primoit Ver Post
    olá Mr.wolf

    então aqui o Avira está acusando qse todos os .exe como Viking.as

    ta ai o log do hijack

    oq pode ser?

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 16:15:04, on 18/6/2009
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\LEXBCES.EXE
    C:\WINDOWS\system32\LEXPPS.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Arquivos de programas\Avira\AntiVir PersonalEdition Classic\sched.exe
    C:\Arquivos de programas\Lexmark 1200 Series\lxczbmgr.exe
    C:\Arquivos de programas\Lexmark 1200 Series\lxczbmon.exe
    C:\Arquivos de programas\Java\jre6\bin\jusched.exe
    C:\Arquivos de programas\Avira\AntiVir PersonalEdition Classic\avguard.exe
    C:\Arquivos de programas\LogMeIn\LogMeInSystray.exe
    C:\Arquivos de programas\Java\jre6\bin\jqs.exe
    C:\WINDOWS\system32\svchost.exe
    C:\RM\Desktops.exe
    C:\WINDOWS\system32\sistray.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\WINDOWS\system32\wbem\wmiapsrv.exe
    C:\Arquivos de programas\Avira\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Arquivos de programas\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
    C:\WINDOWS\Explorer.exe
    C:\RM\uTorrent.exe
    C:\RM\CryptLoad_1.1.6\CryptLoad.exe
    C:\Arquivos de programas\Mozilla Firefox\firefox.exe
    C:\Documents and Settings\Administrador\Desktop\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.uol.com.br/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.cyberlink.com.tw/registra...=User&Lang=Enu
    O2 - BHO: Octh Class - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Arquivos de programas\Orbitdownloader\orbitcth.dll
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.d ll
    O4 - HKLM\..\Run: [Lexmark 1200 Series] "C:\Arquivos de programas\Lexmark 1200 Series\lxczbmgr.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Arquivos de programas\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [avgnt] "C:\Arquivos de programas\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [LogMeIn GUI] "C:\Arquivos de programas\LogMeIn\LogMeInSystray.exe"
    O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
    O4 - HKCU\..\Run: [Sysinternals Desktops] C:\RM\Desktops.exe
    O4 - Startup: Adobe Gamma.lnk = C:\Arquivos de programas\Arquivos comuns\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
    O8 - Extra context menu item: &Download by Orbit - res://C:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/201
    O8 - Extra context menu item: &Grab video by Orbit - res://C:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/204
    O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
    O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/203
    O8 - Extra context menu item: Down&load all by Orbit - res://C:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/202
    O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Arquivos de programas\PokerStars\PokerStarsUpdate.exe
    O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe
    O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp
    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Arquivos de programas\Yahoo!\Common\yinsthelper.dll
    O16 - DPF: {83AFB5CA-ED35-11D4-A452-0080C8D85045} (GameDesire Poker Games) - http://200.212.184.212/g_bin/eng/poker_2_0_0_47.cab
    O16 - DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C1} (GameDesire Pool 8) - http://200.212.184.212/g_bin/eng/billard8_2_0_0_35.cab
    O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX Class) - http://www.mucao.com.br/novo/aovivo/ampx_en_dl.cab
    O23 - Service: Adobe LM Service - Adobe Systems - C:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Arquivos de programas\Avira\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Arquivos de programas\Avira\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe
    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE

    --
    End of file - 6159 bytes


    Mr.Wolf, vc esqueceu de mim

    haha

    ----------------edit--------

    Mr.Wolf, parece q aquele Infostealer voltou,

    estou analizando com o Panda Active scan novamente
    o Hijackthis não esta executando

    ja ja eu posto o log do PandaActive2.0

    Abraço

  10. Bom dia, Mr. Wolf

    Geralmente eu envio endereços de sites com virus, como o endereço abaixo, e ele acaba sendo derrubado alguns dias ou semanas depois. Porém, este falso endereço dos correios ainda continua de pé. Além de pedir automaticamente a instalção de um falso plugin, ainda conta com links para o virus.

    *Os programas antivirus já detectam o virus.
    **McAfee SiteAdvisor não considera o endereço completo por isso não barra tal endereço.
    *** O Internet Explorer ainda permite o acesso mesmo após denúncia
    **** O firefox já bloqueia

    Código:
    http://www.vacanca.com/bijou/.msg/flash_open.php?id=707156378900
    ASUS M4A77T/USB3 - AMD Phenom™ II X4 925 - 2Gb RAM - ATI Radeon HD 2600 PRO
    A vida é um desenvolvimento social.

  11. Olá Mr Wolf!!
    Tudo bem com vc? Muita correria né?!
    Mr Wolf, analisa esse log pra mim por favor!

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 15:35:55, on 22/6/2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.5730.0011)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\ARQUIV~1\GbPlugin\GbpSv.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Arquivos de programas\Avira\AntiVir Desktop\sched.exe
    C:\Arquivos de programas\Google\Update\GoogleUpdate.exe
    C:\WINDOWS\Explorer.EXE
    C:\Arquivos de programas\Google\Update\GoogleUpdate.exe
    C:\WINDOWS\system32\igfxtray.exe
    C:\WINDOWS\system32\hkcmd.exe
    C:\WINDOWS\system32\igfxsrvc.exe
    C:\WINDOWS\system32\igfxpers.exe
    C:\Arquivos de programas\LogMeIn\x86\LogMeInSystray.exe
    C:\Arquivos de programas\Avira\AntiVir Desktop\avguard.exe
    C:\Arquivos de programas\Java\jre6\bin\jusched.exe
    C:\Arquivos de programas\Google\Update\GoogleUpdate.exe
    C:\Arquivos de programas\Google\Common\Google Updater\GoogleUpdaterService.exe
    C:\Arquivos de programas\Arquivos comuns\InstallShield\UpdateService\issch.exe
    C:\Arquivos de programas\Google\Update\GoogleUpdate.exe
    C:\Arquivos de programas\Adobe\Acrobat 9.0\Acrobat\Acrobat_sl.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Arquivos de programas\Java\jre6\bin\jqs.exe
    C:\Arquivos de programas\LogMeIn\x86\RaMaint.exe
    C:\Arquivos de programas\LogMeIn\x86\LMIGuardian.exe
    C:\Arquivos de programas\LogMeIn\x86\LogMeIn.exe
    C:\Arquivos de programas\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe
    C:\Arquivos de programas\Adobe\Reader 9.0\Reader\Reader_sl.exe
    C:\Arquivos de programas\HP\HP Software Update\HPWuSchd2.exe
    C:\Arquivos de programas\HP\Digital Imaging\bin\hpqSRMon.exe
    C:\Arquivos de programas\LogMeIn\x86\LMIGuardian.exe
    C:\Arquivos de programas\Avira\AntiVir Desktop\avgnt.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\STacSV.exe
    C:\Arquivos de programas\Spybot - Search & Destroy\TeaTimer.exe
    C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMBgMonitor.exe
    C:\Arquivos de programas\DAEMON Tools Lite\daemon.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Arquivos de programas\HP\Digital Imaging\bin\hpqtra08.exe
    C:\Arquivos de programas\LogMeIn\x86\LogMeIn.exe
    C:\Arquivos de programas\LogMeIn\x86\LMIGuardian.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005
    O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Arquivos de programas\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: CompSegIB - {2E3C3651-B19C-4DD9-A979-901EC3E930AF} - C:\Arquivos de programas\Scpad\scpsssh2.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Arquivos de programas\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Arquivos de programas\Google\GoogleToolbarNotifier\5.1.1309.35 72\swg.dll
    O2 - BHO: G-Buster Browser Defense - {C41A1C0E-EA6C-11D4-B1B8-444553540000} - C:\ARQUIVOS DE PROGRAMAS\GBPLUGIN\gbieh.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.d ll
    O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
    O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Arquivos de programas\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
    O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
    O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
    O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NeroCheck.exe
    O4 - HKLM\..\Run: [LogMeIn GUI] "C:\Arquivos de programas\LogMeIn\x86\LogMeInSystray.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Arquivos de programas\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Arquivos de programas\Arquivos comuns\InstallShield\UpdateService\isuspm.exe" -startup
    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Arquivos de programas\Arquivos comuns\InstallShield\UpdateService\issch.exe" -start
    O4 - HKLM\..\Run: [Adobe Acrobat Speed Launcher] "C:\Arquivos de programas\Adobe\Acrobat 9.0\Acrobat\Acrobat_sl.exe"
    O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Arquivos de programas\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe"
    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb0 4.exe
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Arquivos de programas\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [HP Software Update] C:\Arquivos de programas\HP\HP Software Update\HPWuSchd2.exe
    O4 - HKLM\..\Run: [hpqSRMon] C:\Arquivos de programas\HP\Digital Imaging\bin\hpqSRMon.exe
    O4 - HKLM\..\Run: [avgnt] "C:\Arquivos de programas\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Arquivos de programas\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMBgMonitor.exe"
    O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Arquivos de programas\DAEMON Tools Lite\daemon.exe" -autorun
    O4 - HKCU\..\Run: [swg] C:\Arquivos de programas\Google\GoogleToolbarNotifier\GoogleToolb arNotifier.exe
    O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'LOCAL SERVICE')
    O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOCAL SERVICE')
    O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'NETWORK SERVICE')
    O4 - HKUS\S-1-5-21-484763869-484061587-1801674531-1004\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'LogMeInRemoteUser')
    O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
    O4 - Global Startup: AutoCAD Startup Accelerator.lnk = C:\Arquivos de programas\Arquivos comuns\Autodesk Shared\acstart17.exe
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Arquivos de programas\HP\Digital Imaging\bin\hpqtra08.exe
    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
    O8 - Extra context menu item: Append Link Target to Existing PDF - res://C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
    O8 - Extra context menu item: Append to Existing PDF - res://C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
    O8 - Extra context menu item: Convert Link Target to Adobe PDF - res://C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
    O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
    O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Seleção HP Smart - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Arquivos de programas\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Arquivos de programas\Spybot - Search & Destroy\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Arquivos de programas\Spybot - Search & Destroy\SDHelper.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe
    O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp
    O16 - DPF: {B3D3825B-2120-4B0E-8C45-80ECC1D3E70D} (GeraCert Class) - https://bradesconetempresa.com.br/ne/CA.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{BB45EFDB-1BAD-4343-A7C4-596C5C3D554D}: NameServer = 201.20.64.35,201.20.64.36
    O20 - AppInit_DLLs: acaptuser32.dll
    O20 - Winlogon Notify: GbPluginBb - C:\Arquivos de programas\GbPlugin\gbieh.dll
    O21 - SSODL: CompIBBrd - {A3717295-941D-416F-9384-ED1736729F1C} - C:\Arquivos de programas\Scpad\scpLIB.dll
    O22 - SharedTaskScheduler: scpLIB - {A3717295-941D-416F-9384-ED1736729F1C} - C:\Arquivos de programas\Scpad\scpLIB.dll
    O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Arquivos de programas\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Arquivos de programas\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: Autodesk Licensing Service - Autodesk - C:\Arquivos de programas\Arquivos comuns\Autodesk Shared\Service\AdskScSrv.exe
    O23 - Service: WinPolicy AutoLock (AutoLock) - Unknown owner - \WPService.exe (file missing)
    O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Arquivos de programas\Arquivos comuns\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
    O23 - Service: Gbp Service (GbpSv) - - C:\ARQUIV~1\GbPlugin\GbpSv.exe
    O23 - Service: Google Update Service (gupdate1c9bc6dd3cd073a) (gupdate1c9bc6dd3cd073a) - Google Inc. - C:\Arquivos de programas\Google\Update\GoogleUpdate.exe
    O23 - Service: Google Software Updater (gusvc) - Google - C:\Arquivos de programas\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe
    O23 - Service: LogMeIn Maintenance Service (LMIMaint) - LogMeIn, Inc. - C:\Arquivos de programas\LogMeIn\x86\RaMaint.exe
    O23 - Service: LogMeIn - LogMeIn, Inc. - C:\Arquivos de programas\LogMeIn\x86\LogMeIn.exe
    O23 - Service: NMIndexingService - Nero AG - C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMIndexingService.exe
    O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\WINDOWS\system32\STacSV.exe

    --
    End of file - 12292 bytes


    Malwarebytes' Anti-Malware 1.38
    Versão do banco de dados: 2322
    Windows 5.1.2600 Service Pack 3

    22/6/2009 13:20:28
    mbam-log-2009-06-22 (13-20-27).txt

    Tipo de Verificação: Rápida
    Objetos verificados: 90515
    Tempo decorrido: 3 minute(s), 5 second(s)

    Processos da Memória infectados: 1
    Módulos de Memória Infectados: 0
    Chaves do Registro infectadas: 7
    Valores do Registro infectados: 2
    Ítens do Registro infectados: 4
    Pastas infectadas: 0
    Arquivos infectados: 3

    Processos da Memória infectados:
    C:\WINDOWS\system32\csrcs.exe (Trojan.Agent) -> Unloaded process successfully.

    Módulos de Memória Infectados:
    (Nenhum ítem malicioso foi detectado)

    Chaves do Registro infectadas:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\ModuleUsage\c:/windows/system32/logof.dll (Trojan.Agent) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\TypeLib\{9ec301f7-384d-11d3-9ca3-00a024f0af03} (Trojan.Agent) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\Interface\{59eae925-6127-11d3-9ca9-00a024f0af03} (Trojan.Agent) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\Interface\{9ec30203-384d-11d3-9ca3-00a024f0af03} (Trojan.Agent) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\CLSID\{9ec30204-384d-11d3-9ca3-00a024f0af03} (Trojan.Agent) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Ext\Stats\{9ec30204-384d-11d3-9ca3-00a024f0af03} (Trojan.Agent) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{9ec30204-384d-11d3-9ca3-00a024f0af03} (Trojan.Agent) -> Quarantined and deleted successfully.

    Valores do Registro infectados:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\SharedDLLs\C:\WINDOWS\system32\Logof.dl l (Trojan.Agent) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Policies\Explorer\Run\csrcs (Trojan.Agent) -> Quarantined and deleted successfully.

    Ítens do Registro infectados:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Hijack.Shell) -> Bad: (Explorer.exe csrcs.exe) Good: (Explorer.exe) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

    Pastas infectadas:
    (Nenhum ítem malicioso foi detectado)

    Arquivos infectados:
    C:\WINDOWS\system32\Logof.dll (Trojan.Agent) -> Quarantined and deleted successfully.
    c:\WINDOWS\system32\wxmsw26_adv_gcc_justsoft.dll (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\WINDOWS\system32\csrcs.exe (Trojan.Agent) -> Quarantined and deleted successfully.

    Será que ainda tem alguma infecção grave?
    | Intel Q9450@3,2GHz Cooler ZALMAN CNPS9700 || ASUS Maximus Formula || 2x2 GB DDR2-800 Mushkin Enhanced || XFX GTX285 || HD 320 GB Seagate SataII HD 500 Seagate SataII|| 2 DVD-RW LG Sata|| CORSAIR HX620W || Case Leadership X-Transformer || SAMSUNG 32' FullHD LN32A550 || Microsoft Lifechat LX3000 || Edifier R102 2.1 || X360 Controller USB || Microsoft Windows Seven Ultimate 64bit ||

  12. Citação Postado originalmente por Mr.Wolf Ver Post
    Olá pessoal, boa tarde a todos!
    carolgsn, como eu lhe expliquei anteriormente, talvez somente uma reparação do Windows poderá sanar este seu problema com o diretivas de grupo (gpedit).

    Peço que poste uma screen do erro com as atualizações amiga Carol.
    Crie um arquivo.bat com o seguinte código para resetar tudo:
    Vê se ajuda:

    Código:
    cd\
    secedit /configure /cfg %windir%\repair\secsetup.inf /db secsetup.sdb /verbose
    ASUS M4A77T/USB3 - AMD Phenom™ II X4 925 - 2Gb RAM - ATI Radeon HD 2600 PRO
    A vida é um desenvolvimento social.

  13. #6488
    Data de Ingresso
    Apr 2008
    Localização
    Sao Paulo
    Posts
    803
    Amigo MR.WOLF,

    Já descobri oque era aquele 'atdmt do msn" é aquelas propagandas quando vc clica carrega esse site e direciona pro site da propaganda

    Agora tó mais tranquilo

    Obrigado!
    aqui para pesquisar e aprender.

  14. Olá Mr.. Depois de ter feito o passo com o Malwarebytes, aqui estão os logs do RSIT:

    PC 01:
    info.txt:
    info.txt logfile of random's system information tool 1.06 2009-06-22 14:23:09

    ======Uninstall list======

    -->E:\Arquivos de programas\Arquivos comuns\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
    -->E:\Arquivos de programas\Nero\Nero 7\\nero\uninstall\UNNERO.exe /UNINSTALL
    -->E:\WINDOWS\UNNeroBackItUp.exe /UNINSTALL
    -->E:\WINDOWS\UNNeroMediaHome.exe /UNINSTALL
    -->E:\WINDOWS\UNNeroShowTime.exe /UNINSTALL
    -->E:\WINDOWS\UNNeroVision.exe /UNINSTALL
    -->E:\WINDOWS\UNRecode.exe /UNINSTALL
    -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 E:\WINDOWS\INF\PCHealth.inf
    Adobe Flash Player 10 Plugin-->E:\WINDOWS\system32\Macromed\Flash\uninstall_plug in.exe
    Adobe Flash Player ActiveX-->E:\WINDOWS\system32\Macromed\Flash\uninstall_acti veX.exe
    Adobe Reader 8.1.2 - Português-->MsiExec.exe /I{AC76BA86-7AD7-1046-7B44-A81200000003}
    Adobe Shockwave Player 11-->E:\WINDOWS\system32\adobe\SHOCKW~1\UNWISE.EXE E:\WINDOWS\system32\Adobe\SHOCKW~1\Install.log
    Atualização de Segurança para o Windows Media Player (KB952069)-->"E:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\sp uninst.exe"
    Atualização de Segurança para Windows XP (KB923561)-->"E:\WINDOWS\$NtUninstallKB923561$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB923689)-->"E:\WINDOWS\$NtUninstallKB923689$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB938464-v2)-->"E:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe"
    Atualização de Segurança para Windows XP (KB941569)-->"E:\WINDOWS\$NtUninstallKB941569$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB944338-v2)-->"E:\WINDOWS\$NtUninstallKB944338-v2$\spuninst\spuninst.exe"
    Atualização de Segurança para Windows XP (KB946648)-->"E:\WINDOWS\$NtUninstallKB946648$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB950760)-->"E:\WINDOWS\$NtUninstallKB950760$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB950762)-->"E:\WINDOWS\$NtUninstallKB950762$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB950974)-->"E:\WINDOWS\$NtUninstallKB950974$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB951066)-->"E:\WINDOWS\$NtUninstallKB951066$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB951376-v2)-->"E:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
    Atualização de Segurança para Windows XP (KB951748)-->"E:\WINDOWS\$NtUninstallKB951748$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB952004)-->"E:\WINDOWS\$NtUninstallKB952004$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB952954)-->"E:\WINDOWS\$NtUninstallKB952954$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB954600)-->"E:\WINDOWS\$NtUninstallKB954600$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB955069)-->"E:\WINDOWS\$NtUninstallKB955069$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB956572)-->"E:\WINDOWS\$NtUninstallKB956572$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB956802)-->"E:\WINDOWS\$NtUninstallKB956802$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB956803)-->"E:\WINDOWS\$NtUninstallKB956803$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB957097)-->"E:\WINDOWS\$NtUninstallKB957097$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB958644)-->"E:\WINDOWS\$NtUninstallKB958644$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB958687)-->"E:\WINDOWS\$NtUninstallKB958687$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB958690)-->"E:\WINDOWS\$NtUninstallKB958690$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB959426)-->"E:\WINDOWS\$NtUninstallKB959426$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB960225)-->"E:\WINDOWS\$NtUninstallKB960225$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB960715)-->"E:\WINDOWS\$NtUninstallKB960715$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB960803)-->"E:\WINDOWS\$NtUninstallKB960803$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB961373)-->"E:\WINDOWS\$NtUninstallKB961373$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB961501)-->"E:\WINDOWS\$NtUninstallKB961501$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB963027)-->"E:\WINDOWS\$NtUninstallKB963027$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB968537)-->"E:\WINDOWS\$NtUninstallKB968537$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB969898)-->"E:\WINDOWS\$NtUninstallKB969898$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB970238)-->"E:\WINDOWS\$NtUninstallKB970238$\spuninst\spunin st.exe"
    Atualização para Windows XP (KB898461)-->"E:\WINDOWS\$NtUninstallKB898461$\spuninst\spunin st.exe"
    Atualização para Windows XP (KB955839)-->"E:\WINDOWS\$NtUninstallKB955839$\spuninst\spunin st.exe"
    Atualização para Windows XP (KB967715)-->"E:\WINDOWS\$NtUninstallKB967715$\spuninst\spunin st.exe"
    AVG Free 8.5-->E:\Arquivos de programas\AVG\AVG8\setup.exe /UNINSTALL
    BrOffice.org 2.4-->MsiExec.exe /I{1EB9ED31-184D-4034-A4E1-10223BAF40A8}
    Desinstalação de software Lexmark-->E:\Arquivos de programas\Lexmark_HostCD\Install\x86\Uninstall.exe
    EPSON Scan-->E:\Arquivos de programas\epson\escndv\setup\setup.exe /r
    High Definition Audio Driver Package - KB888111-->"E:\WINDOWS\$NtUninstallKB888111WXPSP2$\spuninst\ spuninst.exe"
    HijackThis 2.0.2-->"E:\Documents and Settings\Administrador\Desktop\HiJackThis\HijackTh is.exe" /uninstall
    Hotfix para Windows XP (KB935448)-->"E:\WINDOWS\$NtUninstallKB935448$\spuninst\spunin st.exe"
    Hotfix para Windows XP (KB952287)-->"E:\WINDOWS\$NtUninstallKB952287$\spuninst\spunin st.exe"
    Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
    Malwarebytes' Anti-Malware-->"E:\Arquivos de programas\Malwarebytes' Anti-Malware\unins000.exe"
    Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
    Mozilla Firefox (3.0.10)-->E:\Arquivos de programas\Mozilla Firefox\uninstall\helper.exe
    MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
    Nero 7 Essentials-->MsiExec.exe /X{66EBD70F-A42C-475F-AEDF-277378151046}
    neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
    NVIDIA Drivers-->E:\WINDOWS\system32\nvuide.exe UninstallGUI
    NVIDIA ForceWare Network Access Manager-->E:\ARQUIV~1\ARQUIV~1\INSTAL~1\Driver\9\INTEL3~1\I Driver.exe /M{1F6423DE-7959-4178-80E0-023C7EAA5347} /l2070
    Pacote de Driver do Windows - Advanced Micro Devices (AmdK8) Processor (05/27/2006 1.3.2.0)-->E:\ARQUIV~1\DIFX\7B44739871F4D539FA473F57A832EA4B 6A59EF06\DPInst.exe /d /u E:\WINDOWS\system32\DRVSTORE\amdk8_997D018D2E01A99 42C06298D6FE2CFA91C42E7EA\amdk8.inf
    RealPlayer-->E:\Arquivos de programas\Arquivos comuns\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
    Realtek High Definition Audio Driver-->RunDll32 E:\ARQUIV~1\ARQUIV~1\INSTAL~1\PROFES~1\RunTime\11\ 50\Intel32\Ctor.dll,LaunchSetup "E:\Arquivos de programas\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\Setup.exe" -l0x416 -removeonly
    Software para Impressoras EPSON-->E:\WINDOWS\System32\spool\DRIVERS\W32X86\3\EPUPDA TE.EXE /R
    Spybot - Search & Destroy-->"E:\Arquivos de programas\Spybot - Search & Destroy\unins000.exe"
    Windows Installer 3.1 (KB893803)-->"E:\WINDOWS\$MSI31Uninstall_KB893803v2$\spuninst\ spuninst.exe"
    Windows Media Format Runtime-->"E:\Arquivos de programas\Windows Media Player\wmsetsdk.exe" /UninstallAll

    ======Security center information======

    AV: AVG Anti-Virus Free

    ======System event log======

    Computer Name: ANGELO-10517
    Event Code: 15007
    Message: A reserva para espaço para nome identificada pelo prefixo de URL http://*:2869/ foi adicionada com êxito.

    Record Number: 5
    Source Name: HTTP
    Time Written: 20080813161529.000000-180
    Event Type: Informações
    User:

    Computer Name: ANGELO-10517
    Event Code: 6011
    Message: O nome NetBIOS e o nome do host DNS deste computador foram alterados de MACHINENAME para ANGELO-10517.

    Record Number: 4
    Source Name: EventLog
    Time Written: 20080813161220.000000-180
    Event Type: Informações
    User:

    Computer Name: MACHINENAME
    Event Code: 2
    Message: Ao se verificar se \Device\Serial0 era uma porta serial, uma fila foi detectada e será usada.

    Record Number: 3
    Source Name: Serial
    Time Written: 20080813130746.000000-180
    Event Type: Informações
    User:

    Computer Name: MACHINENAME
    Event Code: 6005
    Message: O serviço Log de eventos foi iniciado.

    Record Number: 2
    Source Name: EventLog
    Time Written: 20080813130729.000000-180
    Event Type: Informações
    User:

    Computer Name: MACHINENAME
    Event Code: 6009
    Message: Microsoft (R) Windows (R) 5.01. 2600 Service Pack 2 Uniprocessor Free.

    Record Number: 1
    Source Name: EventLog
    Time Written: 20080813130729.000000-180
    Event Type: Informações
    User:

    =====Application event log=====

    Computer Name: ANGELO-10517
    Event Code: 1000
    Message: Os contadores de desempenho para o serviço MSDTC (MSDTC) foram carregados com êxito.
    A página 'Registrar dados' contém os novos valores de índice atribuídos
    ao serviço.

    Record Number: 5
    Source Name: LoadPerf
    Time Written: 20080813161345.000000-180
    Event Type: Informações
    User:

    Computer Name: ANGELO-10517
    Event Code: 1000
    Message: Os contadores de desempenho para o serviço TermService (Serviços de terminal) foram carregados com êxito.
    A página 'Registrar dados' contém os novos valores de índice atribuídos
    ao serviço.

    Record Number: 4
    Source Name: LoadPerf
    Time Written: 20080813161342.000000-180
    Event Type: Informações
    User:

    Computer Name: ANGELO-10517
    Event Code: 1000
    Message: Os contadores de desempenho para o serviço RemoteAccess (Roteamento e acesso remoto) foram carregados com êxito.
    A página 'Registrar dados' contém os novos valores de índice atribuídos
    ao serviço.

    Record Number: 3
    Source Name: LoadPerf
    Time Written: 20080813161301.000000-180
    Event Type: Informações
    User:

    Computer Name: ANGELO-10517
    Event Code: 1000
    Message: Os contadores de desempenho para o serviço PSched (PSched) foram carregados com êxito.
    A página 'Registrar dados' contém os novos valores de índice atribuídos
    ao serviço.

    Record Number: 2
    Source Name: LoadPerf
    Time Written: 20080813161232.000000-180
    Event Type: Informações
    User:

    Computer Name: ANGELO-10517
    Event Code: 1000
    Message: Os contadores de desempenho para o serviço RSVP (QoS RSVP) foram carregados com êxito.
    A página 'Registrar dados' contém os novos valores de índice atribuídos
    ao serviço.

    Record Number: 1
    Source Name: LoadPerf
    Time Written: 20080813161231.000000-180
    Event Type: Informações
    User:

    ======Environment variables======

    "ComSpec"=%SystemRoot%\system32\cmd.exe
    "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemR oot%\System32\Wbem
    "windir"=%SystemRoot%
    "FP_NO_HOST_CHECK"=NO
    "OS"=Windows_NT
    "PROCESSOR_ARCHITECTURE"=x86
    "PROCESSOR_LEVEL"=15
    "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 95 Stepping 3, AuthenticAMD
    "PROCESSOR_REVISION"=5f03
    "NUMBER_OF_PROCESSORS"=1
    "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;. WSF;.WSH
    "TEMP"=%SystemRoot%\TEMP
    "TMP"=%SystemRoot%\TEMP

    -----------------EOF-----------------

    log.txt:
    Logfile of random's system information tool 1.06 (written by random/random)
    Run by Administrador at 2009-06-22 14:21:48
    Microsoft Windows XP Professional Service Pack 2
    System drive E: has 66 GB (87%) free of 76 GB
    Total RAM: 895 MB (52% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 14:23:08, on 22/6/2009
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    E:\WINDOWS\System32\smss.exe
    E:\WINDOWS\system32\winlogon.exe
    E:\WINDOWS\system32\services.exe
    E:\WINDOWS\system32\lsass.exe
    E:\WINDOWS\system32\svchost.exe
    E:\WINDOWS\System32\svchost.exe
    E:\WINDOWS\system32\spoolsv.exe
    E:\ARQUIV~1\AVG\AVG8\avgwdsvc.exe
    E:\Arquivos de programas\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
    E:\Arquivos de programas\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
    E:\WINDOWS\system32\nvsvc32.exe
    E:\Arquivos de programas\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
    E:\WINDOWS\system32\svchost.exe
    E:\ARQUIV~1\AVG\AVG8\avgrsx.exe
    E:\ARQUIV~1\AVG\AVG8\avgemc.exe
    E:\Arquivos de programas\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
    E:\Arquivos de programas\AVG\AVG8\avgcsrvx.exe
    E:\ARQUIV~1\AVG\AVG8\avgnsx.exe
    E:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMIndexingService.exe
    E:\WINDOWS\system32\LMabcoms.exe
    E:\WINDOWS\system32\wscntfy.exe
    E:\WINDOWS\Explorer.EXE
    E:\WINDOWS\system32\RUNDLL32.EXE
    E:\WINDOWS\RTHDCPL.EXE
    E:\ARQUIV~1\AVG\AVG8\avgtray.exe
    E:\Arquivos de programas\Java\jre1.6.0_07\bin\jusched.exe
    E:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIC EL.EXE
    E:\Documents and Settings\Administrador\Desktop\RSIT.exe
    E:\Arquivos de programas\AVG\AVG8\avgui.exe
    E:\Arquivos de programas\trend micro\Administrador.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = &http://home.microsoft.com/intl/br/access/allinone.asp
    O2 - BHO: Facilitador de Leitor de Link Adobe PDF - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
    O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - E:\Arquivos de programas\AVG\AVG8\avgssie.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - E:\Arquivos de programas\Java\jre1.6.0_07\bin\ssv.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE E:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE E:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [AVG8_TRAY] E:\ARQUIV~1\AVG\AVG8\avgtray.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "E:\Arquivos de programas\Java\jre1.6.0_07\bin\jusched.exe"
    O4 - HKCU\..\Run: [EPSON Stylus CX8300 Series] E:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIC EL.EXE /FU "E:\WINDOWS\TEMP\E_SB0.tmp" /EF "HKCU"
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
    O4 - HKUS\S-1-5-21-1078081533-113007714-839522115-1003\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "E:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMBgMonitor.exe" (User 'Gabinete')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Arquivos de programas\Java\jre1.6.0_07\bin\npjpi160_07.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Arquivos de programas\Java\jre1.6.0_07\bin\npjpi160_07.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Arquivos de programas\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Arquivos de programas\Messenger\msmsgs.exe
    O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp
    O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl.sun.com/webapps/downlo...BundleId=23100
    O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - E:\Arquivos de programas\AVG\AVG8\avgpp.dll
    O20 - Winlogon Notify: avgrsstarter - E:\WINDOWS\SYSTEM32\avgrsstx.dll
    O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - E:\ARQUIV~1\AVG\AVG8\avgemc.exe
    O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - E:\ARQUIV~1\AVG\AVG8\avgwdsvc.exe
    O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - E:\Arquivos de programas\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
    O23 - Service: lmab_device - Lexmark International, Inc. - E:\WINDOWS\system32\LMabcoms.exe
    O23 - Service: NBService - Nero AG - E:\Arquivos de programas\Nero\Nero 7\Nero BackItUp\NBService.exe
    O23 - Service: NMIndexingService - Nero AG - E:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMIndexingService.exe
    O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - E:\Arquivos de programas\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
    O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA Corporation - E:\Arquivos de programas\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - E:\WINDOWS\system32\nvsvc32.exe

    --
    End of file - 5700 bytes

    ======Scheduled tasks folder======

    E:\WINDOWS\tasks\WGASetup.job

    ======Registry dump======

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
    Facilitador de Leitor de Link Adobe PDF - E:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-22 62080]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Browser Helper Objects\{3049C3E9-B461-4BC5-8870-4C09146192CA}]
    RealPlayer Download and Record Plugin for Internet Explorer - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll [2008-08-14 308856]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Browser Helper Objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}]
    AVG Safe Search - E:\Arquivos de programas\AVG\AVG8\avgssie.dll [2009-06-04 1107224]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
    SSVHelper Class - E:\Arquivos de programas\Java\jre1.6.0_07\bin\ssv.dll [2008-06-10 509328]

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run]
    "NvCplDaemon"=E:\WINDOWS\system32\NvCpl.dll [2006-10-30 7634944]
    "nwiz"=nwiz.exe /install []
    "NvMediaCenter"=E:\WINDOWS\system32\NvMcTray.d ll [2006-10-30 86016]
    "RTHDCPL"=E:\WINDOWS\RTHDCPL.EXE [2007-09-27 16844800]
    "SkyTel"=E:\WINDOWS\SkyTel.EXE [2007-08-03 1826816]
    "Alcmtr"=E:\WINDOWS\ALCMTR.EXE [2005-05-03 69632]
    "AVG8_TRAY"=E:\ARQUIV~1\AVG\AVG8\avgtray.exe [2009-06-04 1947928]
    "SunJavaUpdateSched"=E:\Arquivos de programas\Java\jre1.6.0_07\bin\jusched.exe [2008-06-10 144784]

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run]
    "EPSON Stylus CX8300 Series"=E:\WINDOWS\System32\spool\DRIVERS\W32X86\3 \E_FATICEL.EXE [2007-02-15 179200]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
    E:\Arquivos de programas\Adobe\Reader 8.0\Reader\Reader_sl.exe [2008-01-11 39792]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}]
    E:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMBgMonitor.exe [2007-06-01 153136]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
    E:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NeroCheck.exe [2007-03-01 153136]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
    E:\Arquivos de programas\Arquivos comuns\Real\Update_OB\realsched.exe [2008-08-14 185896]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\avgrsstarter]
    E:\WINDOWS\system32\avgrsstx.dll [2009-06-04 11952]

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l\SafeBoot\network\{1a3e09be-1e45-494b-9174-d7385b45bbf5}]

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Policies\System]
    "dontdisplaylastusername"=0
    "legalnoticecaption"=
    "legalnoticetext"=
    "shutdownwithoutlogon"=1
    "undockwithoutlogon"=1

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\explorer]
    "NoDriveTypeAutoRun"=145

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Policies\explorer]
    "HonorAutoRunSetting"=

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\servic es\sharedaccess\parameters\firewallpolicy\standard profile\authorizedapplications\list]
    "%windir%\system32\sessmgr.exe"="%windir%\system32 \sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
    "E:\Arquivos de programas\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\Apache.exe"="E:\Arquivos de programas\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\Apache.exe:*:Enabled:Apache HTTP Server"
    "E:\Arquivos de programas\AVG\AVG8\avgupd.exe"="E:\Arquivos de programas\AVG\AVG8\avgupd.exe:*:Enabled:avgupd.exe "
    "E:\Arquivos de programas\AVG\AVG8\avgemc.exe"="E:\Arquivos de programas\AVG\AVG8\avgemc.exe:*:Enabled:avgemc.exe "
    "E:\WINDOWS\system32\LMabcoms.exe"="E:\WINDOWS\sys tem32\LMabcoms.exe:*:Enabled:Lexmark Enhanced TCP/IP"

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\servic es\sharedaccess\parameters\firewallpolicy\domainpr ofile\authorizedapplications\list]
    "%windir%\system32\sessmgr.exe"="%windir%\system32 \sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

    ======List of files/folders created in the last 1 months======

    2009-06-22 14:21:48 ----D---- E:\rsit
    2009-06-22 14:21:48 ----D---- E:\Arquivos de programas\trend micro
    2009-06-19 12:55:45 ----D---- E:\Documents and Settings\All Users\Dados de aplicativos\Spybot - Search & Destroy
    2009-06-19 12:55:45 ----D---- E:\Arquivos de programas\Spybot - Search & Destroy
    2009-06-19 12:54:00 ----D---- E:\Documents and Settings\Administrador\Dados de aplicativos\Sun
    2009-06-19 12:48:32 ----D---- E:\Documents and Settings\Administrador\Dados de aplicativos\Malwarebytes
    2009-06-19 12:48:28 ----D---- E:\Documents and Settings\All Users\Dados de aplicativos\Malwarebytes
    2009-06-19 12:48:27 ----D---- E:\Arquivos de programas\Malwarebytes' Anti-Malware
    2009-06-18 11:54:37 ----D---- E:\WINDOWS\system32\appmgmt
    2009-06-18 11:53:49 ----D---- E:\WINDOWS\SoftwareDistribution
    2009-06-15 12:36:00 ----D---- E:\WINDOWS\SoftwareDistribution.old2
    2009-06-15 12:34:24 ----D---- E:\Documents and Settings\Administrador\Dados de aplicativos\Macromedia
    2009-06-15 12:34:24 ----D---- E:\Documents and Settings\Administrador\Dados de aplicativos\Adobe
    2009-06-15 12:34:12 ----D---- E:\WINDOWS\pss
    2009-06-15 12:10:39 ----HDC---- E:\WINDOWS\$NtUninstallKB961501$
    2009-06-15 12:10:35 ----HDC---- E:\WINDOWS\$NtUninstallKB969898$
    2009-06-15 12:10:30 ----HDC---- E:\WINDOWS\$NtUninstallKB970238$
    2009-06-15 12:10:21 ----HDC---- E:\WINDOWS\$NtUninstallKB968537$
    2009-06-09 14:18:45 ----SHD---- E:\WINDOWS\CSC
    2009-06-09 09:34:59 ----A---- E:\WINDOWS\cdplayer.ini
    2009-06-08 14:27:57 ----A---- E:\WINDOWS\system32\MRT.exe
    2009-06-05 14:19:14 ----D---- E:\Arquivos de programas\GIMP-2.0
    2009-06-05 12:25:44 ----HD---- E:\$AVG8.VAULT$
    2009-06-04 18:54:31 ----HDC---- E:\WINDOWS\$NtUninstallKB951376-v2$
    2009-06-04 18:54:28 ----HDC---- E:\WINDOWS\$NtUninstallKB952954$
    2009-06-04 18:54:23 ----HDC---- E:\WINDOWS\$NtUninstallKB959426$
    2009-06-04 18:54:18 ----HDC---- E:\WINDOWS\$NtUninstallKB946648$
    2009-06-04 18:54:14 ----HDC---- E:\WINDOWS\$NtUninstallKB961373$
    2009-06-04 18:54:10 ----HDC---- E:\WINDOWS\$NtUninstallKB956803$
    2009-06-04 18:54:05 ----HDC---- E:\WINDOWS\$NtUninstallKB955839$
    2009-06-04 18:54:02 ----D---- E:\WINDOWS\system32\KB905474
    2009-06-04 18:53:51 ----HDC---- E:\WINDOWS\$NtUninstallKB950974$
    2009-06-04 18:53:47 ----HDC---- E:\WINDOWS\$NtUninstallKB960225$
    2009-06-04 18:53:32 ----HDC---- E:\WINDOWS\$NtUninstallKB956572$
    2009-06-04 18:53:20 ----HDC---- E:\WINDOWS\$NtUninstallKB938464-v2$
    2009-06-04 18:53:16 ----HDC---- E:\WINDOWS\$NtUninstallKB952069_WM9$
    2009-06-04 18:53:11 ----HDC---- E:\WINDOWS\$NtUninstallKB952004$
    2009-06-04 18:53:06 ----HDC---- E:\WINDOWS\$NtUninstallKB941569$
    2009-06-04 18:52:57 ----HDC---- E:\WINDOWS\$NtUninstallKB957097$
    2009-06-04 18:52:53 ----HDC---- E:\WINDOWS\$NtUninstallKB960715$
    2009-06-04 18:52:49 ----HDC---- E:\WINDOWS\$NtUninstallKB923689$
    2009-06-04 18:52:27 ----HDC---- E:\WINDOWS\$NtUninstallKB958687$
    2009-06-04 18:52:24 ----HDC---- E:\WINDOWS\$NtUninstallKB952287$
    2009-06-04 18:52:18 ----HDC---- E:\WINDOWS\$NtUninstallKB967715$
    2009-06-04 18:52:13 ----HDC---- E:\WINDOWS\$NtUninstallKB950760$
    2009-06-04 18:52:10 ----HDC---- E:\WINDOWS\$NtUninstallKB951066$
    2009-06-04 18:52:05 ----HDC---- E:\WINDOWS\$NtUninstallKB958690$
    2009-06-04 18:52:00 ----HDC---- E:\WINDOWS\$NtUninstallKB951748$
    2009-06-04 18:51:56 ----HDC---- E:\WINDOWS\$NtUninstallKB960803$
    2009-06-04 18:51:52 ----HDC---- E:\WINDOWS\$NtUninstallKB954600$
    2009-06-04 18:51:48 ----HDC---- E:\WINDOWS\$NtUninstallKB958644$
    2009-06-04 18:51:44 ----HDC---- E:\WINDOWS\$NtUninstallKB955069$
    2009-06-04 18:51:40 ----HDC---- E:\WINDOWS\$NtUninstallKB956802$
    2009-06-04 18:51:38 ----D---- E:\Arquivos de programas\MSXML 4.0
    2009-06-04 18:51:11 ----HDC---- E:\WINDOWS\$NtUninstallKB963027$
    2009-06-04 18:51:03 ----HDC---- E:\WINDOWS\$NtUninstallKB944338-v2$
    2009-06-04 18:50:56 ----HDC---- E:\WINDOWS\$NtUninstallKB923561$
    2009-06-04 18:21:34 ----D---- E:\WINDOWS\system32\CatRoot_bak
    2009-06-04 14:24:06 ----D---- E:\Documents and Settings\All Users\Dados de aplicativos\EPSON
    2009-06-04 14:23:57 ----A---- E:\WINDOWS\system32\E_FLBCEL.DLL
    2009-06-04 14:23:57 ----A---- E:\WINDOWS\system32\E_FD4BCEL.DLL
    2009-06-04 14:21:33 ----A---- E:\WINDOWS\system32\PICSDK2.dll
    2009-06-04 14:21:33 ----A---- E:\WINDOWS\system32\PICSDK.ini
    2009-06-04 14:21:33 ----A---- E:\WINDOWS\system32\PICSDK.dll
    2009-06-04 14:21:33 ----A---- E:\WINDOWS\system32\PICEntry.dll
    2009-06-04 14:21:33 ----A---- E:\WINDOWS\system32\EpPicPrt.dll
    2009-06-04 14:21:33 ----A---- E:\WINDOWS\system32\EpPicMgr.dll
    2009-06-04 14:21:27 ----D---- E:\Documents and Settings\Administrador\Dados de aplicativos\InstallShield
    2009-06-04 14:21:18 ----D---- E:\Arquivos de programas\epson
    2009-06-04 14:21:16 ----A---- E:\WINDOWS\system32\escwiad.dll
    2009-06-04 14:21:01 ----A---- E:\WINDOWS\EPSCX8300.ini
    2009-06-04 14:12:47 ----A---- E:\WINDOWS\system32\hidserv.dll
    2009-06-04 14:07:33 ----HDC---- E:\WINDOWS\$MSI31Uninstall_KB893803v2$
    2009-06-04 11:19:25 ----A---- E:\WINDOWS\LMAAZ2DD.ini
    2009-06-04 11:19:21 ----A---- E:\WINDOWS\system32\LMAAZ2BJ.DLL
    2009-06-04 11:19:21 ----A---- E:\WINDOWS\system32\LEXDRVX.DLL
    2009-06-04 11:19:21 ----A---- E:\WINDOWS\system32\LEXCFI.DLL
    2009-06-04 11:19:20 ----A---- E:\WINDOWS\system32\lexlog.dll
    2009-06-04 11:19:17 ----D---- E:\Arquivos de programas\Lexmark_HostCD
    2009-06-04 11:19:10 ----A---- E:\WINDOWS\system32\LMabusb1.dll
    2009-06-04 11:19:10 ----A---- E:\WINDOWS\system32\LMabpmui.dll
    2009-06-04 11:19:09 ----A---- E:\WINDOWS\system32\LMabserv.dll
    2009-06-04 11:19:09 ----A---- E:\WINDOWS\system32\LMabprox.dll
    2009-06-04 11:19:09 ----A---- E:\WINDOWS\system32\LMabppls.exe
    2009-06-04 11:19:09 ----A---- E:\WINDOWS\system32\LMabpplc.dll
    2009-06-04 11:19:09 ----A---- E:\WINDOWS\system32\LMabpar1.dll
    2009-06-04 11:19:09 ----A---- E:\WINDOWS\system32\LMablmpm.dll
    2009-06-04 11:19:08 ----A---- E:\WINDOWS\system32\LMabip1.dll
    2009-06-04 11:19:08 ----A---- E:\WINDOWS\system32\LMabcoms.exe
    2009-06-04 11:19:08 ----A---- E:\WINDOWS\system32\LMabcomm.dll
    2009-06-04 11:19:08 ----A---- E:\WINDOWS\system32\LMabcomc.dll
    2009-06-04 11:18:58 ----D---- E:\Arquivos de programas\Lexmark
    2009-06-04 07:56:51 ----HDC---- E:\WINDOWS\$NtUninstallKB935448$
    2009-06-03 15:31:37 ----D---- E:\Program Files
    2009-06-03 15:30:59 ----A---- E:\WINDOWS\uninst.exe
    2009-06-03 15:30:17 ----A---- E:\WINDOWS\RS_SQLIF.INI

    ======List of files/folders modified in the last 1 months======

    2009-06-22 14:21:57 ----D---- E:\WINDOWS\Prefetch
    2009-06-22 14:21:48 ----RD---- E:\Arquivos de programas
    2009-06-22 14:21:19 ----D---- E:\WINDOWS\Temp
    2009-06-19 18:35:37 ----A---- E:\WINDOWS\SchedLgU.Txt
    2009-06-19 12:48:29 ----D---- E:\WINDOWS\system32\drivers
    2009-06-19 12:46:03 ----D---- E:\WINDOWS\system32\CatRoot2
    2009-06-18 11:54:37 ----SHD---- E:\WINDOWS\Installer
    2009-06-18 11:54:37 ----D---- E:\WINDOWS\system32
    2009-06-18 11:54:37 ----D---- E:\WINDOWS
    2009-06-18 11:54:35 ----D---- E:\Arquivos de programas\Mozilla Firefox
    2009-06-18 11:54:33 ----D---- E:\Documents and Settings\All Users\Dados de aplicativos\WinZip
    2009-06-18 11:54:33 ----D---- E:\Arquivos de programas\WinZip
    2009-06-18 11:46:40 ----HD---- E:\WINDOWS\inf
    2009-06-18 09:19:31 ----D---- E:\Documents and Settings\All Users\Dados de aplicativos\avg8
    2009-06-15 12:36:38 ----D---- E:\WINDOWS\security
    2009-06-15 12:35:07 ----A---- E:\WINDOWS\win.ini
    2009-06-15 12:35:07 ----A---- E:\WINDOWS\system.ini
    2009-06-15 12:10:40 ----RSHDC---- E:\WINDOWS\system32\dllcache
    2009-06-15 12:10:37 ----A---- E:\WINDOWS\imsins.BAK
    2009-06-15 12:10:35 ----HD---- E:\WINDOWS\$hf_mig$
    2009-06-08 17:50:18 ----D---- E:\WINDOWS\system32\CatRoot
    2009-06-08 14:27:57 ----D---- E:\WINDOWS\Debug
    2009-06-05 08:53:21 ----A---- E:\WINDOWS\system32\PerfStringBackup.INI
    2009-06-05 08:48:54 ----D---- E:\WINDOWS\system32\wbem
    2009-06-05 08:48:54 ----D---- E:\WINDOWS\AppPatch
    2009-06-04 18:54:19 ----D---- E:\Arquivos de programas\Messenger
    2009-06-04 18:54:03 ----SD---- E:\WINDOWS\Tasks
    2009-06-04 18:53:21 ----D---- E:\WINDOWS\WinSxS
    2009-06-04 18:51:14 ----D---- E:\Arquivos de programas\Internet Explorer
    2009-06-04 14:21:25 ----SD---- E:\Documents and Settings\Administrador\Dados de aplicativos\Microsoft
    2009-06-04 14:21:16 ----D---- E:\WINDOWS\twain_32
    2009-06-04 11:19:07 ----RSD---- E:\WINDOWS\Fonts
    2009-06-04 10:46:50 ----A---- E:\WINDOWS\system32\avgrsstx.dll
    2009-06-03 15:30:17 ----D---- E:\WINDOWS\system
    2009-06-03 15:00:46 ----D---- E:\WINDOWS\Help

    ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R1 AmdK8;AMD Processor Driver; E:\WINDOWS\system32\DRIVERS\AmdK8.sys [2006-07-01 43520]
    R1 AvgLdx86;AVG AVI Loader Driver x86; E:\WINDOWS\System32\Drivers\avgldx86.sys [2009-06-04 325896]
    R1 AvgMfx86;AVG On-access Scanner Minifilter Driver x86; E:\WINDOWS\System32\Drivers\avgmfx86.sys [2009-06-04 27784]
    R1 AvgTdiX;AVG8 Network Redirector; E:\WINDOWS\System32\Drivers\avgtdix.sys [2009-06-04 108552]
    R1 kbdhid;Keyboard HID Driver; E:\WINDOWS\system32\DRIVERS\kbdhid.sys [2004-08-04 14848]
    R3 HDAudBus;Microsoft UAA Bus Driver for High Definition Audio; E:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2005-01-07 138752]
    R3 hidusb;Driver de classe HID da Microsoft; E:\WINDOWS\system32\DRIVERS\hidusb.sys [2007-10-29 9600]
    R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); E:\WINDOWS\system32\drivers\RtkHDAud.sys [2007-10-02 4613120]
    R3 mouhid;Mouse HID Driver; E:\WINDOWS\system32\DRIVERS\mouhid.sys [2007-10-29 12288]
    R3 MTsensor;ATK0110 ACPI UTILITY; E:\WINDOWS\system32\DRIVERS\ASACPI.sys [2004-08-11 5810]
    R3 nv;nv; E:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2006-10-30 3964256]
    R3 NVENETFD;NVIDIA nForce Networking Controller Driver; E:\WINDOWS\system32\DRIVERS\NVENETFD.sys [2007-05-20 46080]
    R3 nvnetbus;NVIDIA Network Bus Enumerator; E:\WINDOWS\system32\DRIVERS\nvnetbus.sys [2007-05-20 19968]
    R3 usbccgp;Microsoft USB Generic Parent Driver; E:\WINDOWS\system32\DRIVERS\usbccgp.sys [2004-08-03 31616]
    R3 usbehci;Microsoft USB 2.0 Enhanced Host Controller Miniport Driver; E:\WINDOWS\system32\DRIVERS\usbehci.sys [2007-10-29 26624]
    R3 usbhub;USB2 Enabled Hub; E:\WINDOWS\system32\DRIVERS\usbhub.sys [2007-10-29 57600]
    R3 usbohci;Microsoft USB Open Host Controller Miniport Driver; E:\WINDOWS\system32\DRIVERS\usbohci.sys [2007-10-29 17024]
    R3 usbprint;Microsoft USB PRINTER Class; E:\WINDOWS\system32\DRIVERS\usbprint.sys [2004-08-03 25856]
    R3 usbscan;USB Scanner Driver; E:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 15104]
    R3 USBSTOR;USB Mass Storage Driver; E:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 26496]
    S4 IntelIde;IntelIde; E:\WINDOWS\system32\drivers\IntelIde.sys []

    ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R2 avg8emc;AVG8 E-mail Scanner; E:\ARQUIV~1\AVG\AVG8\avgemc.exe [2009-06-04 908568]
    R2 avg8wd;AVG8 WatchDog; E:\ARQUIV~1\AVG\AVG8\avgwdsvc.exe [2009-06-04 298776]
    R2 ForcewareWebInterface;Forceware Web Interface; E:\Arquivos de programas\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe [2007-05-15 20543]
    R2 nSvcIp;ForceWare IP service; E:\Arquivos de programas\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe [2007-05-21 135233]
    R2 nSvcLog;ForceWare user log service; E:\Arquivos de programas\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe [2007-05-21 65605]
    R2 NVSvc;NVIDIA Display Driver Service; E:\WINDOWS\system32\nvsvc32.exe [2006-10-30 155715]
    R2 UMWdf;Windows User Mode Driver Framework; E:\WINDOWS\system32\wdfmgr.exe [2004-08-11 38912]
    R3 lmab_device;lmab_device; E:\WINDOWS\system32\LMabcoms.exe [2005-05-23 487424]
    R3 NMIndexingService;NMIndexingService; E:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMIndexingService.exe [2007-06-01 271920]
    S3 NBService;NBService; E:\Arquivos de programas\Nero\Nero 7\Nero BackItUp\NBService.exe [2007-04-13 792112]

    -----------------EOF-----------------

    ------------------------------------------------------------------------------------------

    PC 02
    info.txt:
    info.txt logfile of random's system information tool 1.06 2009-06-22 12:20:36

    ======Uninstall list======

    -->C:\Arquivos de programas\Arquivos comuns\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
    -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
    -->VTUninst.exe -reg 5 'HKLM\Software\S3\VT\S3Uninst\S3Timer'
    32 Bit HP CIO Components Installer-->MsiExec.exe /I{F1E63043-54FC-429B-AB2C-31AF9FBA4BC7}
    Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_acti veX.exe
    Adobe Reader 8.1.3 - Português-->MsiExec.exe /I{AC76BA86-7AD7-1046-7B44-A81300000003}
    Arquivo do WinRAR-->C:\Arquivos de programas\WinRAR\uninstall.exe
    Atualização de Segurança para o Windows Media Player (KB911564)-->"C:\WINDOWS\$NtUninstallKB911564$\spuninst\spunin st.exe"
    Atualização de Segurança para o Windows Media Player (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\sp uninst.exe"
    Atualização de Segurança para o Windows Media Player 6.4 (KB925398)-->"C:\WINDOWS\$NtUninstallKB925398_WMP64$\spuninst\ spuninst.exe"
    Atualização de Segurança para o Windows Media Player 9 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP9$\spuninst\s puninst.exe"
    Atualização de Segurança para Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
    Atualização de Segurança para Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
    Atualização de Segurança para Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
    Atualização de Segurança para Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
    Atualização de Segurança para Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
    Atualização de Segurança para Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
    Atualização de Segurança para Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
    Atualização de Segurança para Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
    Atualização de Segurança para Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe"
    Atualização de Segurança para Windows Internet Explorer 7 (KB969897)-->"C:\WINDOWS\ie7updates\KB969897-IE7\spuninst\spuninst.exe"
    Atualização de Segurança para Windows XP (KB890046)-->"C:\WINDOWS\$NtUninstallKB890046$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB893756)-->"C:\WINDOWS\$NtUninstallKB893756$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB896358)-->"C:\WINDOWS\$NtUninstallKB896358$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB896423)-->"C:\WINDOWS\$NtUninstallKB896423$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB896428)-->"C:\WINDOWS\$NtUninstallKB896428$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB899587)-->"C:\WINDOWS\$NtUninstallKB899587$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB899591)-->"C:\WINDOWS\$NtUninstallKB899591$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB900725)-->"C:\WINDOWS\$NtUninstallKB900725$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB901017)-->"C:\WINDOWS\$NtUninstallKB901017$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB901214)-->"C:\WINDOWS\$NtUninstallKB901214$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB902400)-->"C:\WINDOWS\$NtUninstallKB902400$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB905414)-->"C:\WINDOWS\$NtUninstallKB905414$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB905749)-->"C:\WINDOWS\$NtUninstallKB905749$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB908519)-->"C:\WINDOWS\$NtUninstallKB908519$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB911562)-->"C:\WINDOWS\$NtUninstallKB911562$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB911927)-->"C:\WINDOWS\$NtUninstallKB911927$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB913580)-->"C:\WINDOWS\$NtUninstallKB913580$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB914388)-->"C:\WINDOWS\$NtUninstallKB914388$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB914389)-->"C:\WINDOWS\$NtUninstallKB914389$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB918118)-->"C:\WINDOWS\$NtUninstallKB918118$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB918439)-->"C:\WINDOWS\$NtUninstallKB918439$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB919007)-->"C:\WINDOWS\$NtUninstallKB919007$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB920213)-->"C:\WINDOWS\$NtUninstallKB920213$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB920670)-->"C:\WINDOWS\$NtUninstallKB920670$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB920683)-->"C:\WINDOWS\$NtUninstallKB920683$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB920685)-->"C:\WINDOWS\$NtUninstallKB920685$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB922819)-->"C:\WINDOWS\$NtUninstallKB922819$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB923191)-->"C:\WINDOWS\$NtUninstallKB923191$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB923414)-->"C:\WINDOWS\$NtUninstallKB923414$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB923789)-->C:\WINDOWS\system32\MacroMed\Flash\genuinst.exe C:\WINDOWS\system32\MacroMed\Flash\KB923789.inf
    Atualização de Segurança para Windows XP (KB923980)-->"C:\WINDOWS\$NtUninstallKB923980$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB924270)-->"C:\WINDOWS\$NtUninstallKB924270$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB924496)-->"C:\WINDOWS\$NtUninstallKB924496$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB924667)-->"C:\WINDOWS\$NtUninstallKB924667$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB925902)-->"C:\WINDOWS\$NtUninstallKB925902$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB926255)-->"C:\WINDOWS\$NtUninstallKB926255$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB926436)-->"C:\WINDOWS\$NtUninstallKB926436$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB927779)-->"C:\WINDOWS\$NtUninstallKB927779$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB927802)-->"C:\WINDOWS\$NtUninstallKB927802$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB928255)-->"C:\WINDOWS\$NtUninstallKB928255$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB928843)-->"C:\WINDOWS\$NtUninstallKB928843$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB929123)-->"C:\WINDOWS\$NtUninstallKB929123$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB930178)-->"C:\WINDOWS\$NtUninstallKB930178$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB931261)-->"C:\WINDOWS\$NtUninstallKB931261$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB931784)-->"C:\WINDOWS\$NtUninstallKB931784$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB932168)-->"C:\WINDOWS\$NtUninstallKB932168$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB933729)-->"C:\WINDOWS\$NtUninstallKB933729$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB935839)-->"C:\WINDOWS\$NtUninstallKB935839$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB935840)-->"C:\WINDOWS\$NtUninstallKB935840$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB936021)-->"C:\WINDOWS\$NtUninstallKB936021$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB937894)-->"C:\WINDOWS\$NtUninstallKB937894$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB938127)-->"C:\WINDOWS\$NtUninstallKB938127$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB941202)-->"C:\WINDOWS\$NtUninstallKB941202$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB941568)-->"C:\WINDOWS\$NtUninstallKB941568$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB941644)-->"C:\WINDOWS\$NtUninstallKB941644$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB941693)-->"C:\WINDOWS\$NtUninstallKB941693$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB943055)-->"C:\WINDOWS\$NtUninstallKB943055$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB943460)-->"C:\WINDOWS\$NtUninstallKB943460$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB943485)-->"C:\WINDOWS\$NtUninstallKB943485$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB944338)-->"C:\WINDOWS\$NtUninstallKB944338$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB944653)-->"C:\WINDOWS\$NtUninstallKB944653$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB945553)-->"C:\WINDOWS\$NtUninstallKB945553$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB946026)-->"C:\WINDOWS\$NtUninstallKB946026$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB947864)-->"C:\WINDOWS\$NtUninstallKB947864$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB948590)-->"C:\WINDOWS\$NtUninstallKB948590$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB948881)-->"C:\WINDOWS\$NtUninstallKB948881$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB950749)-->"C:\WINDOWS\$NtUninstallKB950749$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
    Atualização de Segurança para Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB969898)-->"C:\WINDOWS\$NtUninstallKB969898$\spuninst\spunin st.exe"
    Atualização de Segurança para Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spunin st.exe"
    Atualização para Windows XP (KB894391)-->"C:\WINDOWS\$NtUninstallKB894391$\spuninst\spunin st.exe"
    Atualização para Windows XP (KB898461)-->"C:\WINDOWS\$NtUninstallKB898461$\spuninst\spunin st.exe"
    Atualização para Windows XP (KB900485)-->"C:\WINDOWS\$NtUninstallKB900485$\spuninst\spunin st.exe"
    Atualização para Windows XP (KB904942)-->"C:\WINDOWS\$NtUninstallKB904942$\spuninst\spunin st.exe"
    Atualização para Windows XP (KB908531)-->"C:\WINDOWS\$NtUninstallKB908531$\spuninst\spunin st.exe"
    Atualização para Windows XP (KB910437)-->"C:\WINDOWS\$NtUninstallKB910437$\spuninst\spunin st.exe"
    Atualização para Windows XP (KB911280)-->"C:\WINDOWS\$NtUninstallKB911280$\spuninst\spunin st.exe"
    Atualização para Windows XP (KB916595)-->"C:\WINDOWS\$NtUninstallKB916595$\spuninst\spunin st.exe"
    Atualização para Windows XP (KB920872)-->"C:\WINDOWS\$NtUninstallKB920872$\spuninst\spunin st.exe"
    Atualização para Windows XP (KB922582)-->"C:\WINDOWS\$NtUninstallKB922582$\spuninst\spunin st.exe"
    Atualização para Windows XP (KB927891)-->"C:\WINDOWS\$NtUninstallKB927891$\spuninst\spunin st.exe"
    Atualização para Windows XP (KB930916)-->"C:\WINDOWS\$NtUninstallKB930916$\spuninst\spunin st.exe"
    Atualização para Windows XP (KB932823-v3)-->"C:\WINDOWS\$NtUninstallKB932823-v3$\spuninst\spuninst.exe"
    Atualização para Windows XP (KB938828)-->"C:\WINDOWS\$NtUninstallKB938828$\spuninst\spunin st.exe"
    Atualização para Windows XP (KB942763)-->"C:\WINDOWS\$NtUninstallKB942763$\spuninst\spunin st.exe"
    Atualização para Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
    Atualização para Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spunin st.exe"
    Atualização para Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spunin st.exe"
    AVG Free 8.5-->C:\Arquivos de programas\AVG\AVG8\setup.exe /UNINSTALL
    BrOffice.org 2.1-->MsiExec.exe /I{3D6E3967-C30F-4A0D-BDBD-82B2226C245B}
    C-Media WDM Audio Driver-->C:\WINDOWS\system32\cmirmdrv.exe
    ContactMax-->"C:\WINDOWS\hpun402.exe" "c:\ContactM\" "ContactM"
    Desinstalação de software Lexmark-->C:\Arquivos de programas\Lexmark_HostCD\Install\x86\Uninstall.exe
    Desinstalação do Divulga2008-->"C:\Arquivos de programas\Justiça Eleitoral\unins000.exe"
    Firebird 1.5.1.4481-->"C:\Arquivos de programas\Firebird\Firebird_1_5\unins000.exe"
    HijackThis 2.0.2-->"C:\Documents and Settings\Gabinete\Desktop\HijackThis.exe" /uninstall
    Hotfix for Windows XP (KB915865)-->"C:\WINDOWS\$NtUninstallKB915865$\spuninst\spunin st.exe"
    Hotfix para Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
    Hotfix para Windows XP (KB914440)-->"C:\WINDOWS\$NtUninstallKB914440$\spuninst\spunin st.exe"
    Hotfix para Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spunin st.exe"
    HP Customer Participation Program 9.0-->C:\Arquivos de programas\HP\Digital Imaging\ExtCapUninstall\hpzscr01.exe -datfile hpqhsc01.dat
    HP Imaging Device Functions 9.0-->C:\Arquivos de programas\HP\Digital Imaging\DeviceManagement\hpzscr01.exe -datfile hpqbud01.dat
    HP OCR Software 9.0-->C:\Arquivos de programas\HP\Digital Imaging\OCR\hpzscr01.exe -datfile hpqbud11.dat
    HP Photosmart All-In-One Software 9.0-->C:\Arquivos de programas\HP\Digital Imaging\{B09BCBF6-87EE-4403-A336-3A9510856535}\setup\hpzscr01.exe -datfile hposcr15.dat
    HP Photosmart Essential 2.01-->C:\Arquivos de programas\HP\Digital Imaging\PhotoSmartEssential\hpzscr01.exe -datfile hpqbud13.dat
    HP Smart Web Printing-->MsiExec.exe /X{415CDA53-9100-476F-A7B2-476691E117C7}
    HP Solution Center 9.0-->C:\Arquivos de programas\HP\Digital Imaging\eSupport\hpzscr01.exe -datfile hpqbud05.dat
    HP Update-->MsiExec.exe /X{AB40272D-92AB-4F30-B36B-22EDE16F8FE5}
    HPSSupply-->MsiExec.exe /X{487B0B9B-DCD4-440D-89A0-A6EDE1A545A3}
    Java(TM) 6 Update 11-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
    Malwarebytes' Anti-Malware-->"C:\Arquivos de programas\Malwarebytes' Anti-Malware\unins000.exe"
    Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationA PIs$\spuninst\spuninst.exe"
    Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMa pping$\spuninst\spuninst.exe"
    Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
    MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
    MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
    RealPlayer-->C:\Arquivos de programas\Arquivos comuns\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
    S3 S3Display-->vtuninst.exe -reg 5 'HKLM\Software\S3\VT\S3Uninst\S3Display'
    S3 S3Gamma2-->vtuninst.exe -reg 5 'HKLM\Software\S3\VT\S3Uninst\S3Gamma2'
    S3 S3Info2-->vtuninst.exe -reg 5 'HKLM\Software\S3\VT\S3Uninst\S3Info2'
    S3 S3Overlay-->vtuninst.exe -reg 5 'HKLM\Software\S3\VT\S3Uninst\S3Overlay'
    S3 S3TrayPlus-->vtuninst.exe -reg 5 'HKLM\Software\S3\VT\S3Uninst\S3TrayPlus'
    Software para Impressoras EPSON-->C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\EPUPDA TE.EXE /R
    Spybot - Search & Destroy-->"C:\Arquivos de programas\Spybot - Search & Destroy\unins000.exe"
    Windows Installer 3.1 (KB893803)-->"C:\WINDOWS\$MSI31Uninstall_KB893803v2$\spuninst\ spuninst.exe"
    Windows Internet Explorer 7-->"C:\WINDOWS\ie7\spuninst\spuninst.exe"
    Windows XP Hotfix - KB873339-->C:\WINDOWS\$NtUninstallKB873339$\spuninst\spunins t.exe
    Windows XP Hotfix - KB885835-->C:\WINDOWS\$NtUninstallKB885835$\spuninst\spunins t.exe
    Windows XP Hotfix - KB885836-->C:\WINDOWS\$NtUninstallKB885836$\spuninst\spunins t.exe
    Windows XP Hotfix - KB886185-->C:\WINDOWS\$NtUninstallKB886185$\spuninst\spunins t.exe
    Windows XP Hotfix - KB887472-->C:\WINDOWS\$NtUninstallKB887472$\spuninst\spunins t.exe
    Windows XP Hotfix - KB888302-->C:\WINDOWS\$NtUninstallKB888302$\spuninst\spunins t.exe
    Windows XP Hotfix - KB890859-->"C:\WINDOWS\$NtUninstallKB890859$\spuninst\spunin st.exe"
    Windows XP Hotfix - KB891781-->C:\WINDOWS\$NtUninstallKB891781$\spuninst\spunins t.exe

    ======Security center information======

    AV: AVG Anti-Virus Free

    ======System event log======

    Computer Name: BENASSI-7699
    Event Code: 20
    Message: O driver de impressora HP LaserJet P1005 para Windows NT x86 Version-3 foi adicionado ou atualizado. Arquivos: HP1006K.DLL, HP1006U.DLL, HP1006K.DLL, HP1006H.CHM, P1006CLP.dll, HP1006C.DLL, HP1006D.DLL, HP1006J.DLL, HP1006LM.DLL, HP1006MC.EXE, HP1006MP.DLL, HP1006MT.DLL, HP1006P.DLL, HP1006S.DLL, HP1006SM.exe, HP1006SX.dll, P1006MAN.dll, P1006SSL.exe, P1006SIG.gif, P1006DEF.css, P1006BTN.js, P1006GLB.js, P1005DP.PRN, P1006DP.PRN, P1007DP.PRN, P1008DP.PRN, P1505DP.PRN, P1505nDP.PRN, P1006NFn.dll, P1006CLS.dll, HP1006L.DLL, HP1006LG.dll, HP1006S.CHM, P1006OS.htm, P1006IPS.dll, HP1006S.HLP, P1005.img, P1006.img, P1505.img.

    Record Number: 4361
    Source Name: Print
    Time Written: 20090429161715.000000-180
    Event Type: aviso
    User: AUTORIDADE NT\SYSTEM

    Computer Name: BENASSI-7699
    Event Code: 20
    Message: O driver de impressora HP LaserJet P1005 para Windows NT x86 Version-3 foi adicionado ou atualizado. Arquivos: HP1006K.DLL, HP1006U.DLL, HP1006K.DLL, HP1006H.CHM, P1006CLP.dll, HP1006C.DLL, HP1006D.DLL, HP1006J.DLL, HP1006LM.DLL, HP1006MC.EXE, HP1006MP.DLL, HP1006MT.DLL, HP1006P.DLL, HP1006S.DLL, HP1006SM.exe, HP1006SX.dll, P1006MAN.dll, P1006SSL.exe, P1006SIG.gif, P1006DEF.css, P1006BTN.js, P1006GLB.js, P1005DP.PRN, P1006DP.PRN, P1007DP.PRN, P1008DP.PRN, P1505DP.PRN, P1505nDP.PRN, P1006NFn.dll, P1006CLS.dll, HP1006L.DLL, HP1006LG.dll, HP1006S.CHM, P1006OS.htm, P1006IPS.dll, HP1006S.HLP, P1005.img, P1006.img, P1505.img.

    Record Number: 4360
    Source Name: Print
    Time Written: 20090429161706.000000-180
    Event Type: aviso
    User: AUTORIDADE NT\SYSTEM

    Computer Name: BENASSI-7699
    Event Code: 20
    Message: O driver de impressora HP LaserJet P1005 para Windows NT x86 Version-3 foi adicionado ou atualizado. Arquivos: HP1006K.DLL, HP1006U.DLL, HP1006K.DLL, HP1006H.CHM, P1006CLP.dll, HP1006C.DLL, HP1006D.DLL, HP1006J.DLL, HP1006LM.DLL, HP1006MC.EXE, HP1006MP.DLL, HP1006MT.DLL, HP1006P.DLL, HP1006S.DLL, HP1006SM.exe, HP1006SX.dll, P1006MAN.dll, P1006SSL.exe, P1006SIG.gif, P1006DEF.css, P1006BTN.js, P1006GLB.js, P1005DP.PRN, P1006DP.PRN, P1007DP.PRN, P1008DP.PRN, P1505DP.PRN, P1505nDP.PRN, P1006NFn.dll, P1006CLS.dll, HP1006L.DLL, HP1006LG.dll, HP1006S.CHM, P1006OS.htm, P1006IPS.dll, HP1006S.HLP, P1005.img, P1006.img, P1505.img.

    Record Number: 4359
    Source Name: Print
    Time Written: 20090429161655.000000-180
    Event Type: aviso
    User: AUTORIDADE NT\SYSTEM

    Computer Name: BENASSI-7699
    Event Code: 20
    Message: O driver de impressora HP LaserJet P1005 para Windows NT x86 Version-3 foi adicionado ou atualizado. Arquivos: HP1006K.DLL, HP1006U.DLL, HP1006K.DLL, HP1006H.CHM, P1006CLP.dll, HP1006C.DLL, HP1006D.DLL, HP1006J.DLL, HP1006LM.DLL, HP1006MC.EXE, HP1006MP.DLL, HP1006MT.DLL, HP1006P.DLL, HP1006S.DLL, HP1006SM.exe, HP1006SX.dll, P1006MAN.dll, P1006SSL.exe, P1006SIG.gif, P1006DEF.css, P1006BTN.js, P1006GLB.js, P1005DP.PRN, P1006DP.PRN, P1007DP.PRN, P1008DP.PRN, P1505DP.PRN, P1505nDP.PRN, P1006NFn.dll, P1006CLS.dll, HP1006L.DLL, HP1006LG.dll, HP1006S.CHM, P1006OS.htm, P1006IPS.dll, HP1006S.HLP, P1005.img, P1006.img, P1505.img.

    Record Number: 4358
    Source Name: Print
    Time Written: 20090429161646.000000-180
    Event Type: aviso
    User: AUTORIDADE NT\SYSTEM

    Computer Name: BENASSI-7699
    Event Code: 20
    Message: O driver de impressora HP LaserJet P1005 para Windows NT x86 Version-3 foi adicionado ou atualizado. Arquivos: HP1006K.DLL, HP1006U.DLL, HP1006K.DLL, HP1006H.CHM, P1006CLP.dll, HP1006C.DLL, HP1006D.DLL, HP1006J.DLL, HP1006LM.DLL, HP1006MC.EXE, HP1006MP.DLL, HP1006MT.DLL, HP1006P.DLL, HP1006S.DLL, HP1006SM.exe, HP1006SX.dll, P1006MAN.dll, P1006SSL.exe, P1006SIG.gif, P1006DEF.css, P1006BTN.js, P1006GLB.js, P1005DP.PRN, P1006DP.PRN, P1007DP.PRN, P1008DP.PRN, P1505DP.PRN, P1505nDP.PRN, P1006NFn.dll, P1006CLS.dll, HP1006L.DLL, HP1006LG.dll, HP1006S.CHM, P1006OS.htm, P1006IPS.dll, HP1006S.HLP, P1005.img, P1006.img, P1505.img.

    Record Number: 4357
    Source Name: Print
    Time Written: 20090429161628.000000-180
    Event Type: aviso
    User: AUTORIDADE NT\SYSTEM

    =====Application event log=====

    Computer Name: CAMARA-B01219C1
    Event Code: 1
    Message:
    Record Number: 2077
    Source Name: AVGEMS
    Time Written: 20080604160009.000000-180
    Event Type: Informações
    User:

    Computer Name: CAMARA-B01219C1
    Event Code: 1
    Message:
    Record Number: 2076
    Source Name: Avg7UpdSvc
    Time Written: 20080604160005.000000-180
    Event Type: Informações
    User:

    Computer Name: CAMARA-B01219C1
    Event Code: 1800
    Message: O Serviço da Central de Segurança do Windows foi iniciado.

    Record Number: 2075
    Source Name: SecurityCenter
    Time Written: 20080604071432.000000-180
    Event Type: Informações
    User:

    Computer Name: CAMARA-B01219C1
    Event Code: 1
    Message:
    Record Number: 2074
    Source Name: AVGEMS
    Time Written: 20080604071420.000000-180
    Event Type: Informações
    User:

    Computer Name: CAMARA-B01219C1
    Event Code: 1
    Message:
    Record Number: 2073
    Source Name: Avg7UpdSvc
    Time Written: 20080604071416.000000-180
    Event Type: Informações
    User:

    ======Environment variables======

    "ComSpec"=%SystemRoot%\system32\cmd.exe
    "FP_NO_HOST_CHECK"=NO
    "NUMBER_OF_PROCESSORS"=1
    "OS"=Windows_NT
    "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemR oot%\System32\Wbem;C:\ContactM
    "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;. WSF;.WSH
    "PROCESSOR_ARCHITECTURE"=x86
    "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 28 Stepping 0, AuthenticAMD
    "PROCESSOR_LEVEL"=15
    "PROCESSOR_REVISION"=1c00
    "TEMP"=%SystemRoot%\TEMP
    "TMP"=%SystemRoot%\TEMP
    "windir"=%SystemRoot%

    -----------------EOF-----------------

    log.txt:
    Logfile of random's system information tool 1.06 (written by random/random)
    Run by Gabinete at 2009-06-22 12:19:04
    Microsoft Windows XP Professional Service Pack 2
    System drive C: has 33 GB (84%) free of 39 GB
    Total RAM: 479 MB (55% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 12:20:32, on 22/6/2009
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16850)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\ARQUIV~1\GbPlugin\GbpSv.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\ARQUIV~1\AVG\AVG8\avgwdsvc.exe
    C:\Documents and Settings\All Users\Dados de aplicativos\EPSON\EPW!3 SSRP\E_S40RP7.EXE
    C:\WINDOWS\system32\svchost.exe
    C:\Arquivos de programas\Java\jre6\bin\jqs.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\SYSTEM\HpServ.exe
    C:\WINDOWS\system32\svchost.exe
    C:\ARQUIV~1\AVG\AVG8\avgemc.exe
    C:\ARQUIV~1\AVG\AVG8\avgrsx.exe
    C:\Arquivos de programas\AVG\AVG8\avgcsrvx.exe
    C:\ARQUIV~1\AVG\AVG8\avgnsx.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\VTTimer.exe
    C:\WINDOWS\system32\VTtrayp.exe
    C:\WINDOWS\system32\RunDll32.exe
    C:\Arquivos de programas\Arquivos comuns\Real\Update_OB\realsched.exe
    C:\Arquivos de programas\Firebird\Firebird_1_5\bin\fbguard.exe
    C:\ARQUIV~1\AVG\AVG8\avgtray.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Arquivos de programas\Firebird\Firebird_1_5\bin\fbserver.exe
    C:\Arquivos de programas\HP\Digital Imaging\bin\hpqtra08.exe
    C:\WINDOWS\system32\NOTEPAD.EXE
    C:\Documents and Settings\Gabinete\Desktop\RSIT.exe
    C:\Arquivos de programas\trend micro\Gabinete.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = &http://home.microsoft.com/intl/br/access/allinone.asp
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.camaracampinas.sp.gov.br/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Arquivos de programas\HP\Smart Web Printing\hpswp_printenhancer.dll
    O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Arquivos de programas\HP\Smart Web Printing\hpswp_framework.dll
    O2 - BHO: Facilitador de Leitor de Link Adobe PDF - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Arquivos de programas\AVG\AVG8\avgssie.dll
    O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Arquivos de programas\Java\jre6\bin\ssv.dll
    O2 - BHO: G-Buster Browser Defense - {C41A1C0E-EA6C-11D4-B1B8-444553540000} - C:\Arquivos de programas\GbPlugin\gbieh.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.d ll
    O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
    O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [TkBellExe] "C:\Arquivos de programas\Arquivos comuns\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [Firebird] C:\Arquivos de programas\Firebird\Firebird_1_5\bin\fbguard.exe -a
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [AVG8_TRAY] C:\ARQUIV~1\AVG\AVG8\avgtray.exe
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Arquivos de programas\HP\Digital Imaging\bin\hpqtra08.exe
    O9 - Extra button: Livro de recortes HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Arquivos de programas\HP\Smart Web Printing\hpswp_extensions.dll
    O9 - Extra button: Seleção HP Smart - {700259D7-1666-479a-93B1-3250410481E8} - C:\Arquivos de programas\HP\Smart Web Printing\hpswp_extensions.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe
    O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp
    O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://sdlc-esd.sun.com/ESD5/JSCDL/j...javadl.sun.com
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab
    O16 - DPF: {DB6BF2CD-4F59-4F1C-AA9C-D08C0B61A931} (GbpDistObj Class) - https://www14.bancobrasil.com.br/plugin/GbpDist.cab
    O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Arquivos de programas\AVG\AVG8\avgpp.dll
    O20 - Winlogon Notify: GbPluginBb - C:\Arquivos de programas\GbPlugin\gbieh.dll
    O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
    O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\ARQUIV~1\AVG\AVG8\avgemc.exe
    O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\ARQUIV~1\AVG\AVG8\avgwdsvc.exe
    O23 - Service: EPSON V3 Service4(01) (EPSON_PM_RPCV4_01) - SEIKO EPSON CORPORATION - C:\Documents and Settings\All Users\Dados de aplicativos\EPSON\EPW!3 SSRP\E_S40RP7.EXE
    O23 - Service: Gbp Service (GbpSv) - - C:\ARQUIV~1\GbPlugin\GbpSv.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe
    O23 - Service: lmab_device - Lexmark International, Inc. - C:\WINDOWS\system32\LMabcoms.exe
    O23 - Service: HP S&P Authorization Service (srvcHP2) - SQUADRA Tecnologia - C:\WINDOWS\SYSTEM\HpServ.exe

    --
    End of file - 7072 bytes

    ======Scheduled tasks folder======

    C:\WINDOWS\tasks\WGASetup.job

    ======Registry dump======

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Browser Helper Objects\{0347C33E-8762-4905-BF09-768834316C61}]
    HP Print Enhancer - C:\Arquivos de programas\HP\Smart Web Printing\hpswp_printenhancer.dll [2007-03-02 1298024]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Browser Helper Objects\{053F9267-DC04-4294-A72C-58F732D338C0}]
    HP Print Clips - C:\Arquivos de programas\HP\Smart Web Printing\hpswp_framework.dll [2007-03-02 177768]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
    Facilitador de Leitor de Link Adobe PDF - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-22 62080]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Browser Helper Objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}]
    AVG Safe Search - C:\Arquivos de programas\AVG\AVG8\avgssie.dll [2009-06-18 1107224]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
    Java(tm) Plug-In SSV Helper - C:\Arquivos de programas\Java\jre6\bin\ssv.dll [2009-01-23 320920]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Browser Helper Objects\{C41A1C0E-EA6C-11D4-B1B8-444553540000}]
    GbIehObj Class - C:\Arquivos de programas\GbPlugin\gbieh.dll [2008-09-09 396104]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
    Java(tm) Plug-In 2 SSV Helper - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll [2009-01-23 34816]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
    JQSIEStartDetectorImpl Class - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.d ll [2009-01-23 73728]

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run]
    "VTTimer"=C:\WINDOWS\system32\VTTimer.exe [2004-10-22 53248]
    "VTTrayp"=C:\WINDOWS\system32\VTtrayp.exe [2004-10-11 143360]
    "Cmaudio"=RunDll32 cmicnfg.cpl,CMICtrlWnd []
    "TkBellExe"=C:\Arquivos de programas\Arquivos comuns\Real\Update_OB\realsched.exe [2007-09-05 185632]
    "Firebird"=C:\Arquivos de programas\Firebird\Firebird_1_5\bin\fbguard.exe [2004-07-14 65536]
    "KernelFaultCheck"=C:\WINDOWS\system32\dumprep 0 -k []
    "AVG8_TRAY"=C:\ARQUIV~1\AVG\AVG8\avgtray.exe [2009-06-18 1947928]

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run]
    "ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2004-08-04 15360]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
    C:\Arquivos de programas\Adobe\Reader 8.0\Reader\Reader_sl.exe [2008-10-15 39792]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update]
    C:\Arquivos de programas\HP\HP Software Update\HPWuSchd2.exe [2007-03-11 49152]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
    C:\Arquivos de programas\Java\jre6\bin\jusched.exe [2009-01-23 136600]

    C:\Documents and Settings\All Users\Menu Iniciar\Programas\Inicializar
    HP Digital Imaging Monitor.lnk - C:\Arquivos de programas\HP\Digital Imaging\bin\hpqtra08.exe

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ GbPluginBb]
    C:\Arquivos de programas\GbPlugin\gbieh.dll [2008-09-09 396104]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\avgrsstarter]
    C:\WINDOWS\system32\avgrsstx.dll [2009-06-18 11952]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
    C:\WINDOWS\system32\WgaLogon.dll [2008-09-05 267304]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\ShellExecuteHooks]
    "{E37CB5F0-51F5-4395-A808-5FA49E399F83}"=C:\Arquivos de programas\GbPlugin\gbieh.dll [2008-09-09 396104]

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Policies\System]
    "dontdisplaylastusername"=0
    "legalnoticecaption"=
    "legalnoticetext"=
    "shutdownwithoutlogon"=1
    "undockwithoutlogon"=1

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\explorer]
    "NoDriveTypeAutoRun"=145

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Policies\explorer]
    "HonorAutoRunSetting"=

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\servic es\sharedaccess\parameters\firewallpolicy\standard profile\authorizedapplications\list]
    "%windir%\system32\sessmgr.exe"="%windir%\system32 \sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
    "C:\WINDOWS\system32\LMabcoms.exe"="C:\WINDOWS\sys tem32\LMabcoms.exe:*:Enabled:Lexmark Enhanced TCP/IP"
    "C:\Arquivos de programas\Real\RealPlayer\realplay.exe"="C:\Arquiv os de programas\Real\RealPlayer\realplay.exe:*isabled:RealPlayer"
    "C:\Arquivos de programas\Internet Explorer\IEXPLORE.EXE"="C:\Arquivos de programas\Internet Explorer\IEXPLORE.EXE:*isabled:Internet Explorer"
    "C:\Arquivos de programas\Firebird\Firebird_1_5\bin\fbserver.exe"= "C:\Arquivos de programas\Firebird\Firebird_1_5\bin\fbserver.exe:* :Enabled:Firebird SQL Server"
    "C:\ContactM\Contactm.exe"="C:\ContactM\Contactm.e xe:*:Enabled:ContactMax 4"
    "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
    "C:\Arquivos de programas\Messenger\msmsgs.exe"="C:\Arquivos de programas\Messenger\msmsgs.exe:*:Enabled:Windows Messenger"
    "C:\WINDOWS\system32\spool\drivers\w32x86\3\HP1006 MC.EXE"="C:\WINDOWS\system32\spool\drivers\w32x86\ 3\HP1006MC.EXE:*:Enabled:SMLMProxy Module - HP1006MC.EXE"
    "C:\Arquivos de programas\AVG\AVG8\avgemc.exe"="C:\Arquivos de programas\AVG\AVG8\avgemc.exe:*:Enabled:avgemc.exe "
    "C:\Arquivos de programas\AVG\AVG8\avgupd.exe"="C:\Arquivos de programas\AVG\AVG8\avgupd.exe:*:Enabled:avgupd.exe "
    "C:\Arquivos de programas\AVG\AVG8\avgnsx.exe"="C:\Arquivos de programas\AVG\AVG8\avgnsx.exe:*:Enabled:avgnsx.exe "

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\servic es\sharedaccess\parameters\firewallpolicy\domainpr ofile\authorizedapplications\list]
    "%windir%\system32\sessmgr.exe"="%windir%\system32 \sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
    "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

    [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{149f1840-6b87-11dc-b0c8-00138f565f30}]
    shell\AutoRun\command - E:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ise32.exe
    shell\open\command - E:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ise32.exe

    [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{1d2021ba-800a-11dd-b1f0-00138f565f30}]
    shell\AutoRun\command - a.bat
    shell\explore\command - a.bat
    shell\open\command - a.bat

    [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{792e2924-db2d-11dd-b25f-00138f565f30}]
    shell\AutoRun\command - E:\dynrn6e.cmd
    shell\explore\command - E:\dynrn6e.cmd
    shell\open\command - E:\dynrn6e.cmd

    [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{8e1849a4-551d-11de-b2e7-00138f565f30}]
    shell\AutoRun\command - E:\f.bat
    shell\explore\command - E:\f.bat
    shell\open\command - E:\f.bat

    [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{92cfacc8-72c7-11dd-b1e4-00138f565f30}]
    shell\AutoRun\command - fooool.exe
    shell\explore\command - fooool.exe
    shell\open\command - fooool.exe

    [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{c687312e-5c07-11de-b2f2-00138f565f30}]
    shell\AutoRun\command - E:\f.bat
    shell\explore\command - E:\f.bat
    shell\open\command - E:\f.bat

    [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{caa5ec66-3592-11de-b2bf-00138f565f30}]
    shell\AutoRun\command - p1f6b.exe
    shell\explore\command - p1f6b.exe
    shell\open\command - p1f6b.exe

    [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{d4b5d9cb-1e28-11de-b2a3-00138f565f30}]
    shell\AutoRun\command - F:\f.bat
    shell\explore\command - F:\f.bat
    shell\open\command - F:\f.bat


    ======List of files/folders created in the last 1 months======

    2009-06-22 12:19:10 ----D---- C:\Arquivos de programas\trend micro
    2009-06-22 12:19:04 ----D---- C:\rsit
    2009-06-19 12:01:45 ----D---- C:\Documents and Settings\All Users\Dados de aplicativos\Spybot - Search & Destroy
    2009-06-19 12:01:45 ----D---- C:\Arquivos de programas\Spybot - Search & Destroy
    2009-06-19 10:00:39 ----D---- C:\Documents and Settings\Gabinete\Dados de aplicativos\Malwarebytes
    2009-06-19 10:00:27 ----D---- C:\Documents and Settings\All Users\Dados de aplicativos\Malwarebytes
    2009-06-19 10:00:27 ----D---- C:\Arquivos de programas\Malwarebytes' Anti-Malware
    2009-06-18 12:53:16 ----D---- C:\WINDOWS\pss
    2009-06-18 10:15:14 ----HD---- C:\$AVG8.VAULT$
    2009-06-18 10:07:43 ----A---- C:\WINDOWS\system32\avgrsstx.dll
    2009-06-18 10:06:30 ----D---- C:\Arquivos de programas\AVG
    2009-06-18 10:06:27 ----D---- C:\Documents and Settings\All Users\Dados de aplicativos\avg8
    2009-06-15 08:53:25 ----HDC---- C:\WINDOWS\$NtUninstallKB961501$
    2009-06-10 18:11:06 ----HDC---- C:\WINDOWS\$NtUninstallKB969898$
    2009-06-10 18:10:32 ----A---- C:\WINDOWS\system32\MRT.INI
    2009-06-10 18:06:13 ----HDC---- C:\WINDOWS\$NtUninstallKB970238$
    2009-06-10 18:05:50 ----HDC---- C:\WINDOWS\$NtUninstallKB968537$
    2009-06-09 12:58:00 ----D---- C:\WINDOWS\Minidump

    ======List of files/folders modified in the last 1 months======

    2009-06-22 12:19:11 ----D---- C:\WINDOWS\Prefetch
    2009-06-22 12:19:10 ----RD---- C:\Arquivos de programas
    2009-06-22 10:40:23 ----D---- C:\Documents and Settings\Gabinete\Dados de aplicativos\BrOffice.org2
    2009-06-22 09:05:07 ----D---- C:\WINDOWS\Temp
    2009-06-19 16:59:55 ----A---- C:\WINDOWS\SchedLgU.Txt
    2009-06-19 10:00:30 ----AD---- C:\WINDOWS\system32\drivers
    2009-06-19 09:36:08 ----D---- C:\WINDOWS\system32\CatRoot2
    2009-06-18 12:53:41 ----SH---- C:\boot.ini
    2009-06-18 12:53:41 ----A---- C:\WINDOWS\win.ini
    2009-06-18 12:53:41 ----A---- C:\WINDOWS\system.ini
    2009-06-18 12:53:16 ----D---- C:\WINDOWS
    2009-06-18 12:45:37 ----D---- C:\WINDOWS\system32
    2009-06-18 10:05:23 ----SHD---- C:\WINDOWS\Installer
    2009-06-18 10:05:20 ----D---- C:\WINDOWS\WinSxS
    2009-06-18 10:04:37 ----SD---- C:\Documents and Settings\Gabinete\Dados de aplicativos\Microsoft
    2009-06-16 16:55:00 ----HD---- C:\WINDOWS\inf
    2009-06-15 08:53:29 ----RSHDC---- C:\WINDOWS\system32\dllcache
    2009-06-15 08:53:11 ----A---- C:\WINDOWS\imsins.BAK
    2009-06-15 08:52:21 ----D---- C:\WINDOWS\system32\pt-br
    2009-06-15 08:52:21 ----D---- C:\Arquivos de programas\Internet Explorer
    2009-06-10 18:10:58 ----HD---- C:\WINDOWS\$hf_mig$
    2009-06-10 11:47:04 ----SHD---- C:\System Volume Information
    2009-06-10 11:47:04 ----D---- C:\WINDOWS\system32\Restore
    2009-06-01 13:51:12 ----A---- C:\WINDOWS\system32\MRT.exe

    ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R1 AvgLdx86;AVG Free AVI Loader Driver x86; C:\WINDOWS\System32\Drivers\avgldx86.sys [2009-06-18 325896]
    R1 AvgMfx86;AVG Free On-access Scanner Minifilter Driver x86; C:\WINDOWS\System32\Drivers\avgmfx86.sys [2009-06-18 27784]
    R1 AvgTdiX;AVG Free8 Network Redirector; C:\WINDOWS\System32\Drivers\avgtdix.sys [2009-06-18 108552]
    R2 hpinst;hpinst; C:\WINDOWS\system32\drivers\hpinst.sys [2004-07-21 7296]
    R3 cmuda;C-Media WDM Audio Interface; C:\WINDOWS\system32\drivers\cmuda.sys [2005-05-12 1332544]
    R3 FETNDIS;VIA PCI 10/100Mb Fast Ethernet Adapter NT Driver; C:\WINDOWS\system32\DRIVERS\fetnd5.sys [2001-08-17 27165]
    R3 HidUsb;Driver de classe HID da Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2001-08-17 9600]
    R3 usbehci;Microsoft USB 2.0 Enhanced Host Controller Miniport Driver; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2004-08-04 26624]
    R3 usbhub;USB2 Enabled Hub; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2004-08-04 57600]
    R3 USBSTOR;USB Mass Storage Driver; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 26496]
    R3 usbuhci;Microsoft USB Universal Host Controller Miniport Driver; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2004-08-04 20480]
    R3 viagfx;viagfx; C:\WINDOWS\system32\DRIVERS\vtmini.sys [2004-12-07 172672]
    S3 AVPsys;AVPsys; \??\C:\WINDOWS\system32\drivers\cdaudio.sys []
    S3 usbccgp;Microsoft USB Generic Parent Driver; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2004-08-03 31616]
    S3 usbprint;Microsoft USB PRINTER Class; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2004-08-03 25856]
    S3 usbscan;USB Scanner Driver; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 15104]
    S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []

    ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R2 avg8emc;AVG Free8 E-mail Scanner; C:\ARQUIV~1\AVG\AVG8\avgemc.exe [2009-06-18 908568]
    R2 avg8wd;AVG Free8 WatchDog; C:\ARQUIV~1\AVG\AVG8\avgwdsvc.exe [2009-06-18 298776]
    R2 EPSON_PM_RPCV4_01;EPSON V3 Service4(01); C:\Documents and Settings\All Users\Dados de aplicativos\EPSON\EPW!3 SSRP\E_S40RP7.EXE [2007-01-11 113664]
    R2 GbpSv;Gbp Service; C:\ARQUIV~1\GbPlugin\GbpSv.exe [2008-09-09 51016]
    R2 hpqddsvc;Serviço de Descoberta de dispositivos CUE HP; C:\WINDOWS\system32\svchost.exe [2004-08-04 14336]
    R2 JavaQuickStarterService;Java Quick Starter; C:\Arquivos de programas\Java\jre6\bin\jqs.exe [2009-01-23 152984]
    R2 Net Driver HPZ12;Net Driver HPZ12; C:\WINDOWS\System32\svchost.exe [2004-08-04 14336]
    R2 Pml Driver HPZ12;Pml Driver HPZ12; C:\WINDOWS\System32\svchost.exe [2004-08-04 14336]
    R2 srvcHP2;HP S&P Authorization Service; C:\WINDOWS\SYSTEM\HpServ.exe [2004-07-21 691200]
    R3 hpqcxs08;hpqcxs08; C:\WINDOWS\system32\svchost.exe [2004-08-04 14336]
    S3 lmab_device;lmab_device; C:\WINDOWS\system32\LMabcoms.exe [2005-05-23 487424]

    -----------------EOF-----------------


    E agora Mr., qual o próximo passo?

    Obrigado!

  15. #6490
    HijackThis \/

    Logfile of HijackThis v1.99.1
    Scan saved at 21:42:47, on 22/6/2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16850)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Arquivos de programas\Avira\AntiVir PersonalEdition Classic\sched.exe
    C:\Arquivos de programas\Avira\AntiVir PersonalEdition Classic\avguard.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Arquivos de programas\CyberLink\PowerDVD\PDVDServ.exe
    C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb0 9.exe
    C:\Arquivos de programas\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
    C:\Arquivos de programas\Avira\AntiVir PersonalEdition Classic\avgnt.exe
    C:\ARQUIV~1\ASSIST~1\SMARTB~1\MotiveSB.exe
    c:\Arquivos de programas\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Arquivos de programas\Google\GoogleToolbarNotifier\GoogleToolb arNotifier.exe
    C:\Arquivos de programas\Skype\Phone\Skype.exe
    C:\Arquivos de programas\MSN Messenger\msnmsgr.exe
    C:\Arquivos de programas\Assistente Tecnico Speedy\bin\mad.exe
    C:\ARQUIV~1\Motive\ASSTCO~1\MOTIVE~1.EXE
    C:\Arquivos de programas\Assistente Tecnico Speedy\bin\mpbtn.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\WINDOWS\explorer.exe
    C:\WINDOWS\system32\notepad.exe
    C:\Arquivos de programas\Mozilla Firefox\firefox.exe
    C:\Arquivos de programas\Internet Explorer\IEXPLORE.EXE
    C:\Arquivos de programas\Hijackthis\HijackThis.exe

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R3 - URLSearchHook: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - (no file)
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARQUIV~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Arquivos de programas\Java\jre1.5.0_10\bin\ssv.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Arquivos de programas\Google\Google Toolbar\GoogleToolbar.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Arquivos de programas\Google\GoogleToolbarNotifier\5.1.1309.35 72\swg.dll
    O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Arquivos de programas\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
    O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Arquivos de programas\AskBarDis\bar\bin\askBar.dll (file missing)
    O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Arquivos de programas\Google\Google Toolbar\GoogleToolbar.dll
    O4 - HKLM\..\Run: [RemoteControl] "C:\Arquivos de programas\CyberLink\PowerDVD\PDVDServ.exe"
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb0 9.exe
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Arquivos de programas\Java\jre1.5.0_10\bin\jusched.exe"
    O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] c:\Arquivos de programas\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
    O4 - HKLM\..\Run: [avgnt] "C:\Arquivos de programas\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [Motive SmartBridge] "C:\ARQUIV~1\ASSIST~1\SMARTB~1\MotiveSB.exe" /restart
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [swg] C:\Arquivos de programas\Google\GoogleToolbarNotifier\GoogleToolb arNotifier.exe
    O4 - HKCU\..\Run: [Skype] "C:\Arquivos de programas\Skype\Phone\Skype.exe" /nosplash /minimized
    O4 - HKCU\..\Run: [msnmsgr] "C:\Arquivos de programas\MSN Messenger\msnmsgr.exe" /background
    O4 - Global Startup: Assistente Tecnico Speedy.lnk = C:\Arquivos de programas\Assistente Tecnico Speedy\bin\matcli.exe
    O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_10\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_10\bin\ssv.dll
    O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARQUIV~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARQUIV~1\SPYBOT~1\SDHelper.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe
    O11 - Options group: [INTERNATIONAL] International*
    O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp
    O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary...r.cab56986.cab
    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/PT-BR/.../GAME_UNO1.cab
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab56907.cab
    O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary...r.cab56986.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{44BC92C3-4150-409E-B047-0FA0491523CB}: NameServer = 200.204.0.10 200.204.0.138
    O17 - HKLM\System\CCS\Services\Tcpip\..\{49900B58-C59B-4F42-B7C7-75E2D1051CD1}: NameServer = 200.204.0.10,200.204.0.138
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARQUIV~1\MSNMES~1\msgrapp.dll" (file missing)
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL
    O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Arquivos de programas\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
    O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Arquivos de programas\Avira\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Arquivos de programas\Avira\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: Google Software Updater (gusvc) - Google - C:\Arquivos de programas\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Arquivos de programas\Arquivos comuns\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: Machine Debug Manager (MDM) - Unknown owner - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\MDM.EXE (file missing)
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe







    ComboFix : \/

    ComboFix 09-06-20.02 - Dorival 22/06/2009 21:28.3 - NTFSx86
    Microsoft Windows XP Professional 5.1.2600.3.1252.55.1046.18.479.85 [GMT -3:00]
    Executando de: c:\documents and settings\Dorival\Desktop\ComboFix.exe
    Comandos utilizados :: c:\documents and settings\Dorival\Desktop\CFScript.txt
    AV: Avira AntiVir PersonalEdition *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}

    FILE ::
    "C:\pipe11.dat"
    .

    ((((((((((((((((((((((((((((((((((((( Outras Exclusões )))))))))))))))))))))))))))))))))))))))))))))))))) )
    .

    c:\arquivos de programas\AskBarDis
    c:\arquivos de programas\AskBarDis\bar\bin\askBar.dll
    c:\arquivos de programas\AskBarDis\bar\bin\askPopStp.dll
    c:\arquivos de programas\AskBarDis\bar\bin\AskService.exe
    c:\arquivos de programas\AskBarDis\bar\bin\AskSplash.exe
    c:\arquivos de programas\AskBarDis\bar\bin\AskTBApp.exe
    c:\arquivos de programas\AskBarDis\bar\bin\ASKUpgrade.exe
    c:\arquivos de programas\AskBarDis\bar\bin\psvince.dll
    c:\arquivos de programas\AskBarDis\bar\Cache\0143E25E
    c:\arquivos de programas\AskBarDis\bar\Cache\0143E7BD
    c:\arquivos de programas\AskBarDis\bar\Cache\0143EA7C.bin
    c:\arquivos de programas\AskBarDis\bar\Cache\0143EE83.bin
    c:\arquivos de programas\AskBarDis\bar\Cache\0143F019.bin
    c:\arquivos de programas\AskBarDis\bar\Cache\0143F21D.bin
    c:\arquivos de programas\AskBarDis\bar\Cache\0143F45F.bin
    c:\arquivos de programas\AskBarDis\bar\Cache\0143F5B7.bin
    c:\arquivos de programas\AskBarDis\bar\Cache\0143F76C.bin
    c:\arquivos de programas\AskBarDis\bar\Cache\files.ini
    c:\arquivos de programas\AskBarDis\bar\History\search
    c:\arquivos de programas\AskBarDis\bar\Settings\AskLogo.ico
    c:\arquivos de programas\AskBarDis\bar\Settings\config.dat
    c:\arquivos de programas\AskBarDis\bar\Settings\config.dat.bak
    c:\arquivos de programas\AskBarDis\bar\Settings\prevcfg.htm
    c:\arquivos de programas\AskBarDis\bar\Settings\prevCfg2.htm
    c:\arquivos de programas\AskBarDis\unins000.dat
    c:\arquivos de programas\AskBarDis\unins000.exe
    C:\pipe11.dat

    .
    ((((((((((((((((((((((((((((((((((((((( Drivers/Serviços )))))))))))))))))))))))))))))))))))))))))))))))))
    .

    -------\Legacy_ASKSERVICE
    -------\Legacy_ASKUPGRADE
    -------\Service_ASKService
    -------\Service_ASKUpgrade


    (((((((((((((((( Arquivos/Ficheiros criados de 2009-05-23 to 2009-06-23 ))))))))))))))))))))))))))))
    .

    2009-06-20 22:08 . 2009-06-20 22:09 -------- dc----w- C:\Crackers Elf
    2009-06-20 21:55 . 2009-06-20 21:55 -------- dc----w- C:\32788R22FWJFW.0.tmp
    2009-06-18 15:16 . 2009-06-18 15:18 -------- d-----w- c:\arquivos de programas\TibiaBot Ng 8.41
    2009-06-14 07:08 . 2009-06-14 07:09 -------- d-----w- c:\arquivos de programas\tibia 8.41
    2009-06-14 00:40 . 2009-06-14 00:51 -------- d-----w- c:\arquivos de programas\Arquivos comuns\DVDVideoSoft
    2009-06-12 20:15 . 2009-06-12 20:15 -------- d-----w- c:\documents and settings\cliente\Dados de aplicativos
    2009-06-12 20:15 . 2009-06-12 20:15 -------- d-----w- c:\documents and settings\cliente
    2009-06-12 18:26 . 2009-06-12 18:26 -------- d-----w- c:\documents and settings\Dorival\Dados de aplicativos\TeamViewer
    2009-06-12 18:26 . 2009-06-12 18:30 -------- d-----w- c:\arquivos de programas\TeamViewer
    2009-06-12 18:24 . 2009-06-12 18:24 -------- d-----w- c:\documents and settings\Dorival\temp
    2009-06-11 22:54 . 2009-06-20 15:02 -------- d-----w- c:\documents and settings\Dorival\Dados de aplicativos\Tibia
    2009-06-08 16:38 . 2009-06-08 16:38 -------- d-----w- c:\arquivos de programas\TibiaBot Ng 8.40
    2009-06-06 18:11 . 2009-06-06 18:15 -------- d-----w- c:\arquivos de programas\StarEvolution
    2009-06-01 01:30 . 2009-06-01 01:30 15256 ----a-w- c:\documents and settings\Dorival\Dados de aplicativos\Microsoft\IdentityCRL\PROD\ppcrlconfig .dll
    2009-05-29 19:05 . 2009-06-22 16:18 -------- dc----w- C:\tibia videos
    2009-05-29 18:44 . 2009-05-29 18:58 -------- d-----w- c:\arquivos de programas\TibiaCam TV Lite

    .
    ((((((((((((((((((((((((((((((((((((( Relatório Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) ))
    .
    2009-06-22 11:23 . 2009-05-04 11:29 -------- d-----w- c:\arquivos de programas\Tibia 8.42
    2009-06-20 21:51 . 2008-10-14 10:32 -------- d-----w- c:\arquivos de programas\Windows Live
    2009-06-12 20:20 . 2007-02-10 01:20 -------- d-----r- c:\arquivos de programas\Tibia 8.40
    2009-06-11 06:47 . 2007-04-12 23:13 -------- d-----w- c:\documents and settings\Dorival\Dados de aplicativos\teamspeak2
    2009-06-09 22:17 . 2007-02-06 17:36 -------- d-----r- c:\arquivos de programas\MSN Messenger
    2009-06-09 20:20 . 2008-10-14 10:32 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\WLInstaller
    2009-06-06 17:02 . 2007-04-08 22:07 -------- d-----w- c:\arquivos de programas\Lavasoft
    2009-06-06 17:02 . 2007-04-08 22:07 -------- d-----w- c:\documents and settings\Dorival\Dados de aplicativos\Lavasoft
    2009-05-31 02:41 . 2009-05-14 03:05 -------- d-----w- c:\arquivos de programas\TibiaBot NG 8.31
    2009-05-30 15:38 . 2008-12-14 20:39 75096 ----a-w- c:\windows\system32\drivers\avipbb.sys
    2009-05-07 15:33 . 2004-08-04 03:45 347136 ----a-w- c:\windows\system32\localspl.dll
    2009-05-05 18:09 . 2009-03-16 03:44 -------- d-----w- c:\arquivos de programas\tibia istaladores
    2009-05-02 16:27 . 2003-03-30 14:06 84802 ----a-w- c:\windows\system32\perfc016.dat
    2009-05-02 16:27 . 2003-03-30 14:06 483048 ----a-w- c:\windows\system32\perfh016.dat
    2009-04-29 04:45 . 2004-08-04 03:45 827392 ----a-w- c:\windows\system32\wininet.dll
    2009-04-29 04:45 . 2004-08-04 03:45 78336 ----a-w- c:\windows\system32\ieencode.dll
    2009-04-24 03:48 . 2009-04-24 03:48 1728887 ----a-w- c:\documents and settings\All Users\Dados de aplicativos\Avira\AntiVir PersonalEdition Classic\UPDATE\AVUPDATE_49f13314\ave2\aeheur.dll
    2009-04-24 03:48 . 2009-04-24 03:48 348532 ----a-w- c:\documents and settings\All Users\Dados de aplicativos\Avira\AntiVir PersonalEdition Classic\UPDATE\AVUPDATE_49f13314\ave2\aegen.dll
    2009-04-21 14:23 . 2009-04-21 14:23 56 ---ha-w- c:\windows\system32\ezsidmv.dat
    2009-04-19 19:50 . 2004-08-04 03:38 1847296 ----a-w- c:\windows\system32\win32k.sys
    2009-04-15 14:53 . 2004-08-04 03:45 585216 ----a-w- c:\windows\system32\rpcrt4.dll
    2009-04-11 05:54 . 2009-05-14 01:44 36864 ----a-w- c:\windows\mscomdlg.exe
    .

    ((((((((((((((((((((((((((((( SnapShot@2009-06-20_22.01.27 )))))))))))))))))))))))))))))))))))))))))
    .
    + 2009-06-23 00:36 . 2009-06-23 00:36 16384 c:\windows\temp\Perflib_Perfdata_1dc.dat
    .
    (((((((((((((((((((((((((( Pontos de Carregamento do Registro )))))))))))))))))))))))))))))))))))))))
    .
    .
    *Nota* entradas vazias e legítimas por defeito não são mostradas.
    REGEDIT4

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run]
    "ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
    "swg"="c:\arquivos de programas\Google\GoogleToolbarNotifier\GoogleToolb arNotifier.exe" [2008-11-18 68856]
    "Skype"="c:\arquivos de programas\Skype\Phone\Skype.exe" [2009-03-27 24103720]
    "msnmsgr"="c:\arquivos de programas\MSN Messenger\msnmsgr.exe" [2005-09-19 7083056]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
    "RemoteControl"="c:\arquivos de programas\CyberLink\PowerDVD\PDVDServ.exe" [2004-11-02 32768]
    "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2006-10-22 7700480]
    "HPDJ Taskbar Utility"="c:\windows\system32\spool\drivers\w32x86 \3\hpztsb09.exe" [2006-01-13 176128]
    "NvMediaCenter"="c:\windows\system32\NvMcTray. dll" [2006-10-22 86016]
    "SunJavaUpdateSched"="c:\arquivos de programas\Java\jre1.5.0_10\bin\jusched.exe" [2006-11-09 49263]
    "Share-to-Web Namespace Daemon"="c:\arquivos de programas\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe" [2002-04-17 69632]
    "avgnt"="c:\arquivos de programas\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-06-12 266497]
    "Motive SmartBridge"="c:\arquiv~1\ASSIST~1\SMARTB~1\Motive SB.exe" [2005-04-15 397312]

    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run]
    "CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]

    c:\documents and settings\All Users\Menu Iniciar\Programas\Inicializar\
    Assistente Tecnico Speedy.lnk - c:\arquivos de programas\Assistente Tecnico Speedy\bin\matcli.exe [2009-4-7 217088]

    [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\policies\explorer]
    "ForceClassicControlPanel"= 1 (0x1)
    "NoSMConfigurePrograms"= 1 (0x1)

    [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Iniciar^Programas^Inicializar^Assistente Tecnico Speedy.lnk]
    path=c:\documents and settings\All Users\Menu Iniciar\Programas\Inicializar\Assistente Tecnico Speedy.lnk
    backup=c:\windows\pss\Assistente Tecnico Speedy.lnkCommon Startup

    [HKLM\~\startupfolder\^ntuser.dat]
    path=\ntuser.dat
    backup=c:\windows\pss\ntuser.datCommon Startup

    [HKLM\~\startupfolder\^ntuser.dat.LOG]
    path=\ntuser.dat.LOG
    backup=c:\windows\pss\ntuser.dat.LOGCommon Startup

    [HKLM\~\startupfolder\^ntuser.ini]
    path=\ntuser.ini
    backup=c:\windows\pss\ntuser.iniCommon Startup

    [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List]
    "c:\\Arquivos de programas\\Ventrilo\\Ventrilo.exe"=
    "c:\\WINDOWS\\system32\\dpvsetup.exe"=
    "c:\\Arquivos de programas\\LimeWire\\LimeWire.exe"=
    "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
    "%windir%\\system32\\sessmgr.exe"=
    "c:\\Arquivos de programas\\Skype\\Phone\\Skype.exe"=
    "c:\\Arquivos de programas\\Mozilla Firefox\\firefox.exe"=
    "c:\\Arquivos de programas\\Tibia 8.42\\Tibia\\Tibia.exe"=
    "c:\\Arquivos de programas\\Tibia 8.31\\Tibia.exe"=
    "c:\\Arquivos de programas\\MSN Messenger\\msnmsgr.exe"=
    "c:\\Documents and Settings\\Dorival\\Desktop\\ElfBot 4.40 crackeado\\navserv.exe"=
    "c:\\Documents and Settings\\Dorival\\Desktop\\ElfBot NG 8.41\\navserv.exe"=

    [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\GloballyOpenPorts\List]
    "3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009

    R1 SASDIFSV;SASDIFSV;c:\arquivos de programas\Cópia de SUPERAntiSpyware\sasdifsv.sys [24/9/2007 15:09 5632]
    R1 SASKUTIL;SASKUTIL;c:\arquivos de programas\Cópia de SUPERAntiSpyware\SASKUTIL.SYS [24/9/2007 15:09 32256]
    S3 SASENUM;SASENUM;c:\arquivos de programas\Cópia de SUPERAntiSpyware\SASENUM.SYS [24/9/2007 15:09 4096]
    .
    - - - - ORFÃOS REMOVIDOS - - - -

    BHO-{201f27d4-3704-41d6-89c1-aa35e39143ed} - c:\arquivos de programas\AskBarDis\bar\bin\askBar.dll


    .
    ------- Scan Suplementar -------
    .
    IE: E&xportar para o Microsoft Excel - c:\arquiv~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    TCP: {44BC92C3-4150-409E-B047-0FA0491523CB} = 200.204.0.10 200.204.0.138
    TCP: {49900B58-C59B-4F42-B7C7-75E2D1051CD1} = 200.204.0.10,200.204.0.138
    DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
    FF - ProfilePath -

    ---- FIREFOX POLICIES ----
    c:\arquivos de programas\Mozilla Firefox\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".com.br");
    .

    ************************************************** ************************

    catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, GMER - Rootkit Detector and Remover
    Rootkit scan 2009-06-22 21:35
    Windows 5.1.2600 Service Pack 3 NTFS

    Procurando processos ocultos ...

    Procurando entradas auto inicializáveis ocultas ...

    Procurando ficheiros/arquivos ocultos ...

    Varredura completada com sucesso
    arquivos/ficheiros ocultos: 0

    ************************************************** ************************
    .
    --------------------- CHAVES DO REGISTRO BLOQUEADAS ---------------------

    [HKEY_LOCAL_MACHINE\software\Microsoft\Windows\Curr entVersion\Installer\UserData\LocalSystem\Componen ts\Ø•€|ÿÿÿÿ•€|ù•6~*]
    "6140110900063D11C8EF10054038389C"="C?\\WINDOWS\\s ystem32\\FM20ENU.DLL"
    .
    --------------------- DLLs Carregadas Sob os Processos em Execução ---------------------

    - - - - - - - > 'explorer.exe'(440)
    c:\arquiv~1\ASSIST~1\SMARTB~1\SBHook.dll
    c:\arquiv~1\WINDOW~2\wmpband.dll
    c:\windows\system32\WPDShServiceObj.dll
    c:\windows\system32\PortableDeviceTypes.dll
    c:\windows\system32\PortableDeviceApi.dll
    .
    ------------------------ Outros Processos em Execução ------------------------
    .
    c:\arquivos de programas\Avira\AntiVir PersonalEdition Classic\sched.exe
    c:\arquivos de programas\Avira\AntiVir PersonalEdition Classic\avguard.exe
    c:\arquivos de programas\Assistente Tecnico Speedy\SmartBridge\MotiveSB.exe
    c:\arquivos de programas\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
    c:\arquivos de programas\Assistente Tecnico Speedy\bin\mad.exe
    c:\arquivos de programas\Motive\AsstCommon\MotiveDirectory.exe
    c:\arquivos de programas\Assistente Tecnico Speedy\bin\mpbtn.exe
    .
    ************************************************** ************************
    .
    Tempo para conclusão: 2009-06-23 21:38 - Máquina reiniciou
    ComboFix-quarantined-files.txt 2009-06-23 00:38
    ComboFix2.txt 2009-06-20 22:03

    Pré-execução: 17 pasta(s) 58.914.836.480 bytes disponíveis
    Pós execução: 17 pasta(s) 58.834.698.240 bytes disponíveis

    202 --- E O F --- 2009-06-11 06:13

  16. #6491
    Data de Ingresso
    Jun 2007
    Localização
    Rio de Janeiro
    Posts
    3.590
    Citação Postado originalmente por Mr.Wolf
    É bom lembrar também que os cracker gostam de explorar notícias e acontecimentos novos para disseminarem suas pragas. Pois como todos ficam curiosos para ler ou ver algo anexado no e-mail, é aí que somos pegos de surpresa. Este falso e-mail da Air France pegou mais de dois mil usuário em apenas três dias.
    Com certeza isso é oq mais tem. Esses safados se aproveitam da falta de informação dos usuários e atiçam um dos sentimentos mais perigosos da humanidade, a curiosidade.
    Uma combinação fatal.



    Citação Postado originalmente por Mr.Wolf
    E é o que está acontecendo faz tempo já, caro amigo |St1ng3r|. Já que tocou neste assunto, gostaria de mostrar uma figura que gosto bastante, e acho muito inteligente. Veja:

    Esta simples figura mostra claramente a realidade vivida hoje.
    Hoje o malware se especializou em driblar os softwares de segurança regulares, como antivirus e anti-spyware. Por isso as ferramentas standalones, inclusive as desenvolvidas pelos membros das comunidades da ASAP/UNITE são tão eficientes, pois focam diretamente na remoção da infecção.

    Vendo que, nem mesmo antivirus pagos estão dando conta do recado. A cada dia são criadas novas variantes dos vírus, muito mais complexas do que imaginamos. E as empresas antivirus não estão conseguindo acompanhar. Antigamente o avanço não era tanto, pois levava dias e dias para uma nova variante ser disseminada e, não era tão avançada e complexa quanto as de hoje. Mas isso já esperávamos na verdade. Um exemplo clássico que sempre digo aqui no tópico é o famoso, temido e árduo Rootkit Russo. Até hoje não descobrimos nada sobre este vírus, e olha que ele foi disseminado pela primeira vez em março de 2006. O vírus é tão avançado que consegue desinstalar qualquer produto antivirus que esteja instalado na máquina e camuflar-se em menos de três minutos não sendo mais possível detectá-lo por qualquer ferramentas que seja. Simplesmente, pegou um Rootkit Russo, formate o disco! Infelizmente não há outra saída, não existe ferramenta/programa de remoção para este vírus. Seja ComboFix, Kaspersky, NOD32, Norton 2009, Avira AntiVir Premium, G-DATA, Malwarebytes, PrevX, ThreatFire ou qualquer outro software conceituado no mercado atualmente. Para a sorte de nós brasileiros é que este vírus não é comum por aqui. Já na América do Norte, Europa e Ásia sofrem bastante com ele. Sei disso porque também participo de fóruns destes continentes.
    Muito bom o desenho

    Isso é que é triste. Desde a época que eu participava ativo nesse tópico você falava desses rootkit russo. E até agora (meses depois) não há solução para essa praga.
    Vc diz que ele não é comum aqui e somente no exterior. Como que é a forma de "propagação" desse tipo de vírus para ele ter essas localizações tão específicas? É e-mail phishing também como aqui no Brasil ?



    Citação Postado originalmente por Mr.Wolf
    Em partes concordo com você, |St1ng3r|. A maioria destes cracker são realmente inteligentíssimos e muito estudiosos, chega a ser até uma coisa doentia o tanto que este pessoal estuda somente para dar golpes e fazer roubos virtuais.
    Mas na época em que eu fazia pós-graduação em Segurança da Informação, fizemos muitas entrevistas e pesquisas sobre a vida de muitos crackers/hackers, inclusive "ex-crackers" (hoje estes utilizam seus conhecimentos para ajudar). E por relatos deles mesmo percebi que nem todos são "nerds" como pensamos. Estes bankerzinhos disseminados em Orkut e MSN geralmente são criados por lemmers desocupados que querem descobrir senhas de seus(as) ex-namorados, rivais, amigos, etc... e através destes bankerzinhos, ridículos, diga-se de passagem, podem se transormar em grandes bankers trabalhosos. Muitos crackers experientes por aí gostam de aproveitar simples pragas para deixá-la mais avançada. Pois o raciocínio deles é óbvio e inteligente: Como o malware já está formado (digamos assim), e são muitos os usuários de MSN e Orkut, deixá-lo mais avançado é uma coisa fácil demais e disseminar um vírus nestes locais onde grande parte dos usuários de Internet frequentam se torna uma tarefa no mínimo produtiva.
    Entendi.
    A matéria prima já está pronta, eles só aperfeiçoam para suas determinadas necessidades. Não criam nada do zero como muitos imaginam.



    Citação Postado originalmente por Mr.Wolf
    Exatamente |St1ng3r|. O ideal é verificar primeiramente o computador servidor. Depois verificar de máquina em máquina mesmo.
    Mas isso somente caso for um Worm.

    Se quiser posso lhe ajudar. Mas pelo log do HijackThis não será possível, vendo que, o log mesmo contem entradas ocultas.
    Não é necessário mestre, iria dar um trabalho enorme, pois aqui são muitas máquinas.
    Mas vou ficar atento aqui a qualquer comportamento estranho.



    Citação Postado originalmente por Mr.Wolf
    Opa amigo |St1ng3r|, claro que pode.

    Não precisa nem pedir uma coisa dessas. Fique totalmente a vontade para tal.

    Abraços
    Oba

    Aqui está:

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 22:05:32, on 22/06/2009
    Platform: Windows Vista SP2 (WinNT 6.00.1906)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal

    Running processes:
    C:\Windows\system32\Dwm.exe
    C:\Windows\system32\taskeng.exe
    C:\Windows\Explorer.EXE
    C:\Program Files\LogMeIn\x86\LogMeInSystray.exe
    C:\Program Files\LogMeIn\x86\LMIGuardian.exe
    C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
    C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
    C:\Program Files\Java\jre6\bin\jusched.exe
    C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe
    C:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe
    C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe
    C:\Program Files\Cobian Backup 9\cbInterface.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\Steam\Steam.exe
    C:\Program Files\Logitech\SetPoint\SetPoint.exe
    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Common Files\Logishrd\KHAL2\KHALMNPR.EXE
    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
    C:\Program Files\Windows Media Player\WMPNSCFG.exe
    D:\Programas\Utilitários\Antivirus e Antispyware\HiJackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = *.local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    O1 - Hosts: ::1 localhost
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\Windows\RaidTool\xInsIDE.exe
    O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
    O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
    O4 - HKLM\..\Run: [LogMeIn GUI] "C:\Program Files\LogMeIn\x86\LogMeInSystray.exe"
    O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
    O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe
    O4 - HKLM\..\Run: [AcronisTimounterMonitor] C:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe
    O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe"
    O4 - HKLM\..\Run: [Cobian Backup 9 interface] "C:\Program Files\Cobian Backup 9\cbInterface.exe" -service
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE')
    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVIÇO DE REDE')
    O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
    O8 - Extra context menu item: Baixar com o Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
    O8 - Extra context menu item: Baixar tudo com o Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
    O8 - Extra context menu item: Baixar vídeo com o Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
    O8 - Extra context menu item: Download selecionado pelo Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
    O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
    O13 - Gopher Prefix:
    O16 - DPF: {FD0B6769-6490-4A91-AA0A-B5AE0DC75AC9} (Performance Viewer Activex Control) - https://secure.logmein.com/activex/ractrl.cab?lmi=100
    O17 - HKLM\System\CCS\Services\Tcpip\..\{CF2C18B3-A612-4073-BA70-5C31D7425C26}: NameServer = 201.36.98.29,201.36.98.30
    O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe
    O23 - Service: AMD External Events Utility - AMD - C:\Windows\system32\atiesrxx.exe
    O23 - Service: Dispositivo Celular da Apple (Apple Mobile Device) - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
    O23 - Service: Cobian Backup 9 serviço (CobianBackupAmanita) - Luis Cobian - C:\Program Files\Cobian Backup 9\cbService.exe
    O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
    O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
    O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
    O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Common Files\Logishrd\Bluetooth\LBTServ.exe
    O23 - Service: LogMeIn Maintenance Service (LMIMaint) - LogMeIn, Inc. - C:\Program Files\LogMeIn\x86\RaMaint.exe
    O23 - Service: LogMeIn - LogMeIn, Inc. - C:\Program Files\LogMeIn\x86\LogMeIn.exe
    O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe

    --
    End of file - 6923 bytes




    PS:
    Um fato curioso aconteceu hoje, antes de eu formatar o computador.

    Eu abri o site do bb só para ver pela ultima vez a página falsa, por bobeira mesmo.. so para ver se o cracker tinha atualizado ou algo assim. E não é que me abre a página orginal do bb.
    Sim, exatamente. Sem eu fazer absolutamente nada, não passei nenhum tipo de ferramenta ou scan. Simplesmente estava lá a página verdadeira. Eu conferi tudo, os endereços, o https, o cadeado, tava tudo lá; botei inclusive valores inventados para ver se aceitava, e não aceitou, deu erro mesmo, ou seja a página era mesmo a verdadeira.
    Ai eu te pergunto mestre, isso é comum? Esses phishing se ativarem aleatoriamente? Ou será que a praga após "coletar" meus dados, se "escondeu" novamente, para voltar mais tarde, ou talvez até mesmo para criar um phishing de outro site.

    E durante esse tempo, eu passei o HijackThis e a praga ainda estava lá na minha pasta temp.

    "O4 - HKLM\..\Run: [JavaPlugin] C:\DOCUME~1\rafaels\CONFIG~1\Temp\taskmgrs.exe"


    Bem, o fato é que eu não paguei pra ver e dei adeus para aquele sistema



  17. #6492
    Data de Ingresso
    Feb 2003
    Localização
    Catalão/GO
    Posts
    144
    Caro Mr Wolf,

    poderia por gentileza dizer se o meu pc esta infectado e em caso positivo o que devo fazer. uso o norton 2009 como anti-virus.

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 23:55:27, on 22/6/2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16850)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Arquivos de programas\Java\jre6\bin\jusched.exe
    C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMBgMonitor.exe
    C:\WINDOWS\system32\ctfmon.exe
    D:\Arquivos de programas\Internet Download Manager\IDMan.exe
    D:\Arquivos de programas\NitroPC\NitroPC.exe
    C:\Arquivos de programas\Google\GoogleToolbarNotifier\GoogleToolb arNotifier.exe
    C:\Arquivos de programas\PoivY.com\PoivY\PoivY.exe
    C:\Arquivos de programas\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe
    C:\Documents and Settings\Ildo\Configurações locais\Dados de aplicativos\Google\Update\GoogleUpdate.exe
    C:\Documents and Settings\All Users\Dados de aplicativos\EPSON\EPW!3 SSRP\E_S40RP7.EXE
    C:\Arquivos de programas\Java\jre6\bin\jqs.exe
    C:\Arquivos de programas\Norton Internet Security\Engine\16.5.0.135\ccSvcHst.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Arquivos de programas\Arquivos comuns\Ulead Systems\DVD\ULCDRSvr.exe
    C:\WINDOWS\system32\wbem\wmiapsrv.exe
    D:\Arquivos de programas\Internet Download Manager\IEMonitor.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Arquivos de programas\Norton Internet Security\Engine\16.5.0.135\ccSvcHst.exe
    C:\Arquivos de programas\Internet Explorer\iexplore.exe
    C:\Documents and Settings\Ildo\Configurações locais\Temp\_AZTMP3_\Exec\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = &http://home.microsoft.com/intl/br/access/allinone.asp
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - D:\Arquivos de programas\Internet Download Manager\IDMIECC.dll
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Arquivos de programas\Norton Internet Security\Engine\16.5.0.135\coIEPlg.dll
    O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Arquivos de programas\Norton Internet Security\Engine\16.5.0.135\IPSBHO.DLL
    O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Arquivos de programas\Java\jre6\bin\ssv.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\arquivos de programas\google\googletoolbar1.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Arquivos de programas\Google\GoogleToolbarNotifier\3.1.807.174 6\swg.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.d ll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\arquivos de programas\google\googletoolbar1.dll
    O3 - Toolbar: (no name) - {A057A204-BACC-4D26-C39E-35F1D2A32EC8} - (no file)
    O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Arquivos de programas\Norton Internet Security\Engine\16.5.0.135\coIEPlg.dll
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Arquivos de programas\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Arquivos de programas\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Arquivos de programas\QuickTime\qttask.exe" -atboottime
    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMBgMonitor.exe"
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [IDMan] D:\Arquivos de programas\Internet Download Manager\IDMan.exe /onboot
    O4 - HKCU\..\Run: [NitroPC] "D:\Arquivos de programas\NitroPC\NitroPC.exe" -minimized
    O4 - HKCU\..\Run: [MSMSGS] "C:\Arquivos de programas\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [swg] C:\Arquivos de programas\Google\GoogleToolbarNotifier\GoogleToolb arNotifier.exe
    O4 - HKCU\..\Run: [PoivY] "C:\Arquivos de programas\PoivY.com\PoivY\PoivY.exe" -nosplash -minimized
    O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "C:\Arquivos de programas\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon
    O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Ildo\Configurações locais\Dados de aplicativos\Google\Update\GoogleUpdate.exe" /c
    O4 - HKCU\..\Run: [AdobeUpdater] "C:\Arquivos de programas\Arquivos comuns\Adobe\Updater5\AdobeUpdater.exe"
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: Download all links with IDM - D:\Arquivos de programas\Internet Download Manager\IEGetAll.htm
    O8 - Extra context menu item: Download FLV video content with IDM - D:\Arquivos de programas\Internet Download Manager\IEGetVL.htm
    O8 - Extra context menu item: Download with IDM - D:\Arquivos de programas\Internet Download Manager\IEExt.htm
    O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe
    O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp
    O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanage...ex-2.2.4.8.cab
    O16 - DPF: {60541D7A-4EF1-4117-9607-7C1B0EEAAD18} (Image Uploader Control) - http://iu.ak.sonico.com//ImageUploader.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab
    O18 - Protocol: symres - {AA1061FE-6C41-421F-9344-69640C9732AB} - C:\Arquivos de programas\Norton Internet Security\Engine\16.5.0.135\coIEPlg.dll
    O23 - Service: Box_NTR v2.6A (.bntr) - Unknown owner - C:\Documents and Settings\All Users\Dados de aplicativos\Norton\bntr.exe
    O23 - Service: EPSON V3 Service4(01) (EPSON_PM_RPCV4_01) - SEIKO EPSON CORPORATION - C:\Documents and Settings\All Users\Dados de aplicativos\EPSON\EPW!3 SSRP\E_S40RP7.EXE
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Arquivos de programas\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallShield Licensing Service - Macrovision - C:\Arquivos de programas\Arquivos comuns\InstallShield Shared\Service\InstallShield Licensing Service.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe
    O23 - Service: Norton Internet Security - Symantec Corporation - C:\Arquivos de programas\Norton Internet Security\Engine\16.5.0.135\ccSvcHst.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Arquivos de programas\Arquivos comuns\Ulead Systems\DVD\ULCDRSvr.exe

    --
    End of file - 9153 bytes
    Gigabyte GA-MA69VM-S2 Atlon 64 x2 2.3Ghz 4400+ 2x2GB PC6400 Kingston HD4670 1GB Fonte TT W0008 420W Gabinete Satellite X-Blade DVD-RW LG LG W2053TQ 20" HD SATA 80GB Seagate Barracuda 7200 + HD SATA 80GB Maxtor SATA-II

  18. #6493
    Log do Avenger
    O Kaspersky indica um Cavalo de Tróia no arquivo C:\cleanup.exe logo ao executar a ação do Avenger.

    Logfile of The Avenger Version 2.0, (c) by Swandog46
    http://swandog46.geekstogo.com

    Platform: Windows XP

    *******************

    Script file opened successfully.
    Script file read successfully.

    Backups directory opened successfully at C:\Avenger

    *******************

    Beginning to process script file:

    Rootkit scan active.
    No rootkits found!


    Error: folder "C:\WINDOWS\system32\imgrdir" not found!
    Deletion of folder "C:\WINDOWS\system32\imgrdir" failed!
    Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
    --> the object does not exist


    Completed script processing.

    *******************

    Finished! Terminate.

  19. #6494
    Data de Ingresso
    Sep 2008
    Posts
    2.954
    Olá pessoal, boa tarde a todos!

    Para não fazer confusão no tópico e dificultar a leitura das respostas, responderei aos logs em apenas um post e as outras questões em um outro post, até mesmo para não floodar, ok.

    Neste post responderei aos logs por ordem das postagens.



    Amiga Thais Clarisse, vamos limpar as DLLs infectadas agora, pois o stubborn infectou três. Peço que anote estes procedimentos no Bloco de Notas, Word, Wordpad ou qualquer outro local que seja de fácil acesso, pois será necessário fechar o navegador e desativar temporariamente seu antivirus Avira. Siga o procedimento no spoiler abaixo:

    OBS: Atenção amigos! A ferramenta abaixo é poderosa e se usava de forma incorreta danosa. Deve ser utilizada apenas com total conhecimento e ter a total certeza de que a DLL legítma está realmente infectada. Caso contrário, a remoção de uma DLL legítma causará total instabilidade do sistema operacional.

    Com o navegador Internet Explorer, baixe a ferramenta UnDLL e salve em C:\
    http://www.nod32.it/tools/undll.zip

    - Extraia o arquivo do WinZip e execute o arquivo UNDLL.EXE
    - Clique no botão Select infected DLL e selecione a DLL: C:\WINDOWS\system32\user32.dll. Aguarde!
    - Vá clicando em OK/Yes nas mensagens de confirmação de limpeza que forem aparecendo
    - Ao término, surgirá uma mensagem dizendo que a DLL foi removida com sucesso e que será necessário rebootar o PC. Calma! A DLL não será removida, apenas a infecção que cotaminou a mesma. Clique em OK para reiniciar.
    - Faça este mesmo procedimento acima com mais estas duas DDLs abaixo:

    C:\WINDOWS\system32\kernel32.dll
    C:\WINDOWS\system32\ole2.dll

    Quando todos os procedimentos forem efetuados, gere um novo log do HijackThis e cole-o em sua próxima resposta Thais.
    Qualquer dúvida ou algum problema com o procedimento instruído, me diga.
    __________________________________


    Primoit, desculpe a distração. Realmente pulei, sem perceber, seu post.

    Já que trata-se do InfoStealer, recomendo o uso não só do Panda Active Scan, mas também do Kaspersky Removal Tool, Primoit.

    __________________________________


    luisednardo, seu problema é com um Worm chamado SpyBot (não, não tem relação alguma com o anti-spyware Spybot Search & Destroy). Esta infecção: C:\WINDOWS\system32\csrcs.exe.
    Worm que aliás está comum de ser ver nos logs que você está postando aqui de uns tempos pra cá, luisednardo. Se este PC estiver em rede, desconecte-o.

    __________________________________


    Tello, os logs do PC 01 estão limpos. Já os do PC 02 continuam infectados.

    Entretanto, amigo Tello, uma recomendação: Sugiro que troque o antivirus AVG instalado nas máquinas. Pois a empresa está com um banco de dados completamente fraco, ultimamente. Várias vacinas de virus que enviamos, à exatamente um mês, para a Grisoft, a empresa não se deu o trabalho de adicionar na database do antivirus. Atualizações essas, essenciais e importantes para uma boa proteção do antivirus. Portanto, digo que literalmente, o AVG está desatualizado!
    Se aceitar uma sugestão de antivirus free, recomendo o Avira AntiVir 9 ou, se preferir, o Avast! Home Edition. Estes dois freewares estão regularmente atualizados com as devidas vacinas enviadas.

    Siga as instruções abaixo somente para o PC 02, Tello:

    - Faça o download do OTM e salve no desktop;

    Ï Dê um duplo clique em OTM.exe para executar a ferramenta;
    Ï Selecione e copie todo este conteúdo aqui abaixo:

    Código:
    :Reg
    [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{149f1840-6b87-11dc-b0c8-00138f565f30}]
    [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{1d2021ba-800a-11dd-b1f0-00138f565f30}]
    [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{792e2924-db2d-11dd-b25f-00138f565f30}]
    [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{8e1849a4-551d-11de-b2e7-00138f565f30}]
    [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{92cfacc8-72c7-11dd-b1e4-00138f565f30}]
    [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{c687312e-5c07-11de-b2f2-00138f565f30}]
    [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{caa5ec66-3592-11de-b2bf-00138f565f30}]
    [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{d4b5d9cb-1e28-11de-b2a3-00138f565f30}]
    
    :Files
    
    
    :Commands
    [emptytemp]
    [Reboot]
    Ï Cole o que você copiou no programa (no espaço em branco da janela);
    Ï Clique no botão MoveIt;
    Ï Se aparecer uma mensagem para reiniciar o computador, reinicie-o;
    Ï Na sua proxima resposta, copie e cole o todo o conteúdo que está em Results;
    Ï Se o computador reiniciou, vá na pasta C:\_OTM\MovedFiles e abra o arquivo com a extensão .log presente dentro da pasta.

    Copie e cole todo o conteúdo desse arquivo.
    __________________________________


    lukox, execute o HijackThis, clique em Do a system scan only, marque essas três entradas no log e clique no botão Fix checked:

    R3 - URLSearchHook: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - (no file)
    O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Arquivos de programas\AskBarDis\bar\bin\askBar.dll (file missing)
    Clique em Sim na mensagem.

    Vá em Iniciar > Executar, digite ComboFix /u e dê um Ok para remover a ferramenta.

    Os logs estão limpos lukox

    __________________________________


    |St1ng3r|, seu log está totalmente limpo amigo

    Nem entradas ocultas e nem indeterminadas.

    Ocorre algo de anormal no sistema?

    __________________________________


    Black Panter, execute o HijackThis, clique em Do a system scan only, marque as duas entradas abaixo no log e clique no botão Fix checked:

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    O3 - Toolbar: (no name) - {A057A204-BACC-4D26-C39E-35F1D2A32EC8} - (no file)
    Clique em Sim na mensagem.

    Reinicie o PC e poste um novo log do HijackThis, amigo Black Panter.

    __________________________________


    Johnn Y, poste um novo log do HijackThis.

  20. #6495
    Data de Ingresso
    Sep 2008
    Posts
    2.954
    Citação Postado originalmente por Tello Ver Post
    Mr., duas perguntas:
    -é possível um vírus infectar um mp3 ou mp4 player? Digo, sei que é possível salvar arquivos infectados, mas dá pro vírus estragar o player de alguma forma?
    Amigo Tello, como disse ao amigo |St1ng3r|, qualquer tipo de dispositivo removível pode ser infectado, seja MP3, MP4, MP9, pen drive, celular, HD externo, cartão de memória, etc...

    Um vírus estragar o aparelho ao ponto de torná-lo inutilizável é impossível, pelo menos até hoje nunca vi algo assim acontecer. O máximo que um vírus pode fazer à um dispositivo removível é bloqueá-lo contra gravação, ou seja, o usuário não consegue colocar, apagar, alterar nada e nem formatar seu dispositivo. Mas isso é uma chave maliciosa que o vírus cria com permissões no próprio registro do Windows e, bastando removê-la (através de ferramentas específicas, pois remover 'na mão' é impossível), o vírus não consegue mais bloquear o dispositivo.

    Citação Postado originalmente por Tello Ver Post
    -vi o caso do amigo |St1ng3r| e pensei em uma coisa: coisas do tipo bankline, como transfers. pagtos de contas etc., se feitos num Linux (Ubuntu no meu caso) é tranquilo ou tem como ocorrer o phishing tbm??
    Tello, ao contrário do que muitos pensam, existem vários vírus que afetam plataformas Unix - também conhecidos como scripts maliciosos - como o descendente mais conhecido, o GNU/Linux. Porém, nenhum dos vírus escritos para essa plataforma conseguiu atingir seu objetivo, ou seja, infectar o sistema a fim de prejudicá-lo, de forma eficaz.

    Tem como sim um ataque de phishing ocorrer no Linux, com chances mínimas e muito menores do que no Windows, mas que existe essa possibilidade existe, ninguém pode negar. Afinal também sou usuário nato de Linux. Agora por que as chances são mínimas? Explico. Vírus são programas que necessitam mudar a estrutura de outros programas para poder prejudicar o sistema. Esses atacariam arquivos de importância para o funcionamento adequado do sistema e, quando esse vírus é executado como usuário normal, não obterá efeito algum devido ao poderoso sistema de permissões de arquivos do Linux, já que para que se possa alterar estes arquivos é necessário executá-lo como super usuário (root), o sistema acaba ficando imune aos vírus.
    Portanto, concluo que não é aconselhável o uso do GNU/Linux em modo de super usuário, pois a possibilidade de um vírus infectar o sistema é alta, enquanto como usuário normal esse risco é nulo. Sendo assim não é necessário o uso de um antivírus para Linux e ataques de phishing são praticamente impossíveis de serem bem sucedidos.

    Entretanto, mesmo tendo um Linux como sistema principal, há um cuidado muito grande à ser tomado também, referente às famosas falsas atualizações de segurança - o que não deixa de ser um phishing - pedindo ao usuário que baixe patchs para concluir algo ou iniciar algo. Isso me faz lembrar o famoso vírus Bliss (vírus de Linux):
    http://en.wikipedia.org/wiki/Bliss_(virus)

    Lembrando que, malwares que infectam Windows costumam tirar partidos de falhas de segurança do Internet Explorer, dos serviços ou outros programas. Já vírus que comprometem o Linux dependem de engenharia social e não de falhas no sistema operacional em si.

    Resumindo, pode ocorrer phishings em Linux sim. Mas as possibilidades disso acontecer são mínimas.


    __________________________________________________ ________



    Citação Postado originalmente por Gustavo MPO Ver Post
    Olá Mr.Wolf, td bem?
    Há um bom tempo que não posto aqui, andei ocupado demais com estudos esse semestre e fiquei sem tempo para mais absolutamente nada. Agora de férias, já da para voltar um pouquinho no que era antes...
    Olá amigo Gustavo MPO, você realmente sumiu amigo! Espero que volte mesmo a postar bastante aqui, pois é um prazer.

    Citação Postado originalmente por Gustavo MPO Ver Post
    Bom, vendo seu post acima pintou uma dúvida.
    Sempre pensei que a mesma "regra" se aplicasse tanto para uma partição diferente quanto a um disco diferente, sendo que, superficialmente, ambos serão apresentados e acessados da mesma forma pelo Windows.
    Então a única forma de infecção de um disco diferente na máquina é através da cópia de um arquivo infectado?
    Bom, essa questão já foi discutida em vários fóruns de segurança, tanto brasileiros quanto americanos, ingleses, russos, franceses, entre outros... e através de testes chegamos a conclusão de que isso não é mais possível. Sim, antes realmente havia possibilidade de infectar um segundo disco limpo inserido no PC, hoje não ocorre mais.
    Pois depende da praga digital, Gustavo. Por exemplo: As pragas que fazem uso de outros arquivos para se espalharem (como era o caso dos antigos vírus de macro do Word) podem infectar, sem problema algum, os conteúdos do segundo disco. Porém, vírus assim são raríssimos hoje, diria que não existem mais mesmo.

    Então volto a dizer que somente com uma transferência de arquivos que é possível infectar o outro HD, hoje em dia.

    Há tempos atrás existia também o temido e desastroso Chernobyl ou CIH (creio que já ouviu falar deste virus). O CIH apagava a BIOS, por este fato o PC não funcionava corretamente e a placa-mãe em muitos casos era dada como morta. Diziam naquela época que, o CIH poderia danificar qualquer disco de terceiros inserido na máquina, ou seja, um segundo HD limpo, sem a necessidade de uma transferência de arquivos.
    Mas após muitos testes feitos, o que demorou muito pois naquela época não tinhamos ainda os recursos que temos hoje, diagnosticamos que não era verdade esse boato. E realmente não é.

    Portanto, hoje em dia, infectar um segundo HD não é mais possível, sem transferir arquivos infectados.


    __________________________________________________ ___________



    Citação Postado originalmente por Black Panter Ver Post
    Qual desses é o melhor anti-virus?

    --------------------------------------------------------------------------------

    Avira Personal
    G Data Total Care 2010
    Norton 2009
    Panda 2009 - Esse veio de graça c/ o roteador que eu comprei

    Eu quero um eficiente principalmente contra malwares, adwares e rootkits. alem de um bom firewall. e que seja leve.

    pra ser usado com o windows seven ou com o vista.

    obrigado.
    Olá Black Panter, se formos analisar por questões de leveza, Norton 2009 e Avira ganham disparados de Panda e G-DATA. Agora em questão do melhor, o G-DATA ganha. Aliás, o G-DATA está praticamente no mesmo nível de Kaspersky e NOD32 que são os melhores do mercado.
    Mas como você quer um destes quatro para usar no Seven ou Vista, recomendo o Avira ou Norton 2009. A vantagem do Norton sobre o Avira é a taxa de falso-positivo que é bem menor do que a do Avira, engine e o banco de dados que é um pouco mais extenso também.


    __________________________________________________ _________



    Citação Postado originalmente por lyraal Ver Post
    Bom dia, Mr. Wolf

    Geralmente eu envio endereços de sites com virus, como o endereço abaixo, e ele acaba sendo derrubado alguns dias ou semanas depois. Porém, este falso endereço dos correios ainda continua de pé. Além de pedir automaticamente a instalção de um falso plugin, ainda conta com links para o virus.

    *Os programas antivirus já detectam o virus.
    **McAfee SiteAdvisor não considera o endereço completo por isso não barra tal endereço.
    *** O Internet Explorer ainda permite o acesso mesmo após denúncia
    **** O firefox já bloqueia

    Código:
    http://www.vacanca.com/bijou/.msg/flash_open.php?id=707156378900
    Olá lyraal, obrigado pelo report. Analisarei o site e o derrubaremos ao constatar infecção.

    Se não me engano, já fizeram um report desse site para nós lá no Linha Defensiva, não se foi você quem o fez.

    Obrigado novamente amigo lyraal.


    __________________________________________________ __________



    Citação Postado originalmente por |St1ng3r| Ver Post
    Com certeza isso é oq mais tem. Esses safados se aproveitam da falta de informação dos usuários e atiçam um dos sentimentos mais perigosos da humanidade, a curiosidade.
    Uma combinação fatal.
    Exato, |St1ng3r|.

    A principal arma que um cracker possui não é sua praga digital. Mas sim essa: "A curiosidade da vítima". O resto é consequência.
    Como todo ser humano é, quem não quer ver uma novidade?! Ainda mais se esta novidade for uma coisa que não foi revelada na mídia ou na Internet ainda, como fotos do acidente da Air France, por exemplo. Com certeza a pessoa ficará com uma secura imensa de abrir o anexo do e-mail, ou de algum site. É aí que somos pegos.

    Citação Postado originalmente por |St1ng3r| Ver Post
    Isso é que é triste. Desde a época que eu participava ativo nesse tópico você falava desses rootkit russo. E até agora (meses depois) não há solução para essa praga.
    Vc diz que ele não é comum aqui e somente no exterior. Como que é a forma de "propagação" desse tipo de vírus para ele ter essas localizações tão específicas? É e-mail phishing também como aqui no Brasil ?
    O Rootkit Russo possui uma técnica completamente própria, onde somente esta praga a possui. A técnica utilizada é o que chamamos de @<03544>= (é uma frase em russo, significa ARMAGEDON). O que ela faz especificamente? Simples. Dá a opção para o cracker escrever onde o vírus irá infectar, ou seja, qual continente, qual país, qual cidade, até mesmo o CEP da cidade pode ser inserido no código-fonte desta praga, qual tipo de rede, qual tipo de OS (Windows ou Linux), etc. O cracker também coloca um IP anônimo no vírus através desta técnica, o IP é exatamente este: 000.000.000-0. Você me perguntará: "Mas o que é isso? Isso não vale nada!"
    Respondo: É aí que nos enganamos. Este IP totalmente estranho inserido no código do Rootkit Russo simplesmente faz com que a praga procure por IPs vulneráveis através de bots russos. Ou seja, sabe aqueles famosos bots que capturam endereços de e-mails por aí? Exatamente eles. Porém, este serve para capturar IPs vulneráveis. O que seria um IP vulnerável? Aquele 'velho' usuário que gosta de entrar em qualquer tipo de site estrangeiro que vê pela frente. Se o usuário acessar a um site onde possui um bot russo, pronto! Já bastou para você ter seu IP roubado e completamente alterado para um IP designado pelo criador da praga, onde, seu firewall será desativado e seu sistema estará recebendo informações maliciosas de servidores maliciosos criados pelo cracker a todo momento. E de "brinde" você ganha o Rootkit Russo para acabar literalmente com todo seu sistema.
    Isto é a resposta do porquê do vírus ter locais específicos para atacar, somente por causa da técnica utilizada nele.

    Mas ainda tem mais, não é somente pelos fatores acima que podemos nos infectar por um Rootkit Russo. Este vírus pode ser disseminado também através de cracks, keygens ou outro tipo de programa hospedado em sites estrangeiros; Um Trojan.Downloader pode baixá-lo para a máquina, se for o Downloader.Agent.byij pior ainda, pois este vírus também é de origem russa e presumimos que seja do mesmo criador do Rootkit Russo; E o último modo de propagação que conhecemos deste rootkit é através de falsas atualizações de segurança para o browser - em especial Internet Explorer e Mozilla Firefox.

    Infelizmente não posso lhe dar mais informações sobre este vírus porque realmente não sei, aliás, não sabemos mais absolutamente nada sobre o mesmo. Até hoje as informações que temos são escassas, o máximo de informação que conseguimos foram estas que lhe passei acima, sobre suas técnicas (@<03544>=). E algumas informações de algumas atividades provocadas pelo rootkit na máquina.

    Mas digo que é uma das piores, senão a pior, praga dos últimos tempos. E digo mais, se esta praga se tornar comum aqui no Brasil também estamos perdidos! Até hoje no Brasil houve apenas vinte casos de usuários infectados por este rootkit. Já no exterior, mais especificamente nos EUA e Rússia, o número de usuários infectados pela praga passa da casa dos milhões. Lamentavelmente.
    E o número de sucesso na remoção desta praga é simplesmente ZERO! Nenhum perito ou cientista em informátca até hoje conseguiu ter o privilégio, a honra de remover esta praga do computador. A única ferramenta que pode removê-la chama-se: Format C: - pelo menos (ou por enquanto), pois não sabemos o rumo disso, esta ferramenta ainda é eficaz em qualquer caso.

    Citação Postado originalmente por |St1ng3r| Ver Post
    PS:
    Um fato curioso aconteceu hoje, antes de eu formatar o computador.

    Eu abri o site do bb só para ver pela ultima vez a página falsa, por bobeira mesmo.. so para ver se o cracker tinha atualizado ou algo assim. E não é que me abre a página orginal do bb.
    Sim, exatamente. Sem eu fazer absolutamente nada, não passei nenhum tipo de ferramenta ou scan. Simplesmente estava lá a página verdadeira. Eu conferi tudo, os endereços, o https, o cadeado, tava tudo lá; botei inclusive valores inventados para ver se aceitava, e não aceitou, deu erro mesmo, ou seja a página era mesmo a verdadeira.
    Felizmente derrubamos o falso site |St1ng3r|. No dia em que você reportou seu caso aqui, imediatamente entrei com uma providência e conseguimos, aparentemente, derrubar o falso phishing do BB. Isso pode ser temporário pois este phishing pode ser refeito a qualquer instante, não só este mas qualquer um.

    Citação Postado originalmente por |St1ng3r| Ver Post
    Ai eu te pergunto mestre, isso é comum? Esses phishing se ativarem aleatoriamente? Ou será que a praga após "coletar" meus dados, se "escondeu" novamente, para voltar mais tarde, ou talvez até mesmo para criar um phishing de outro site.
    Bankers não se "escondem" assim, amigo |St1ng3r|. Na verdade eles ficam naquela "mesmice" até que o site seja derrubado ou saia do ar naturalmente. Em alguns casos, após o banker ter sequestrado todas as suas informações, fazem com que o site gere a famosa mensagem: "Endereço não encontrado", pois claro, o cracker já possui o que quer - seus dados pessoais - este tipo de banker é chamado de InfoStealer. Os InfoStealers funcionam como uma sequência lógica, ou seja, puro algorítmo: Induzir -> Infectar -> Roubar -> Desativar. E assim consecutivamente.
    Mas veja bem, o 'desativar' que eu disse, não quer dizer que o banker nunca mais fará nada e se "auto removerá" da máquina. Pelo contrário, ele permanece "desacordado" até o momento em que novas informações são digitadas no PC novamente. Inclusive este tipo de banker é um dos mais complicados de lidar. Porque eles se auto atribuem como "somente leitura", dificultando a captura e remoção deles.

    P.S.: A resposta do seu log está no post anterior |St1ng3r|.


    __________________________________________________ ___________



    Citação Postado originalmente por DaYWaLKeR Ver Post
    Amigo MR.WOLF,

    Já descobri oque era aquele 'atdmt do msn" é aquelas propagandas quando vc clica carrega esse site e direciona pro site da propaganda

    Agora tó mais tranquilo

    Obrigado!
    DaYWaLKeR, como eu disse anteriormente, o atmdt é um adware. Os adwares exibem mesmo propagandas e anúncios em determinados softwares, sites.

    Veja se ele não se encontra em Adicionar ou Remover Programas do Painel de Controle. Se estiver lá, desinstale-o normalmente.

  21. Citação Postado originalmente por Mr.Wolf Ver Post
    luisednardo, seu problema é com um Worm chamado SpyBot (não, não tem relação alguma com o anti-spyware Spybot Search & Destroy). Esta infecção: C:\WINDOWS\system32\csrcs.exe.
    Worm que aliás está comum de ser ver nos logs que você está postando aqui de uns tempos pra cá, luisednardo. Se este PC estiver em rede, desconecte-o.
    Já está desconectado Mr Wolf. Posso usar o SDFix?
    | Intel Q9450@3,2GHz Cooler ZALMAN CNPS9700 || ASUS Maximus Formula || 2x2 GB DDR2-800 Mushkin Enhanced || XFX GTX285 || HD 320 GB Seagate SataII HD 500 Seagate SataII|| 2 DVD-RW LG Sata|| CORSAIR HX620W || Case Leadership X-Transformer || SAMSUNG 32' FullHD LN32A550 || Microsoft Lifechat LX3000 || Edifier R102 2.1 || X360 Controller USB || Microsoft Windows Seven Ultimate 64bit ||

  22. #6497
    Olá Mr.Wolf,

    Fiz tudo conforme vc me orientou e deu tudo certinho. Abaixo esta o log do HijackThis de agora.

    Se me permite gostaria de te perguntar uma coisa, existe algum curso que eu posso aprender a fazer isso que vc faz?? Estou falando dessas analises com logs, desses programas que eu nunca vi, seu conhecimento tb disse tudo é muito amplo, parabens. Porque estou quase pra me formar em arquitetura e gosto bastante da area de informatica e depois desse virus que vc me ajudou eu fiquei com um trauma enorme menino ! risos

    Eternamente agradecida por tudo que me ajudou ate agora

    Thais

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 16:47:12, on 23/6/2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Arquivos de programas\Avira\AntiVir PersonalEdition Classic\sched.exe
    C:\Arquivos de programas\Google\Update\GoogleUpdate.exe
    C:\Arquivos de programas\Avira\AntiVir PersonalEdition Classic\avguard.exe
    C:\Arquivos de programas\Avira\AntiVir PersonalEdition Classic\avgnt.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Arquivos de programas\Java\jre6\bin\jqs.exe
    C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\mdm.exe
    C:\WINDOWS\BricoPacks\Vista Inspirat\UberIcon\UberIcon Manager.exe
    C:\Arquivos de programas\Google\Google Talk\googletalk.exe
    C:\Arquivos de programas\Nokia\Nokia PC Suite 6\LaunchApplication.exe
    C:\Arquivos de programas\Google\GoogleToolbarNotifier\GoogleToolb arNotifier.exe
    C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
    C:\WINDOWS\BricoPacks\Vista Inspirat\YzShadow\YzShadow.exe
    C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
    C:\Arquivos de programas\Messenger\msmsgs.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\alg.exe
    C:\Documents and Settings\THAIS AXÉ\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe
    C:\Documents and Settings\THAIS AXÉ\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe
    C:\Documents and Settings\THAIS AXÉ\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe
    C:\Arquivos de programas\MSN Messenger\usnsvc.exe
    c:\arquivos de programas\avira\antivir personaledition classic\avcenter.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\NOTEPAD.EXE
    C:\Arquivos de programas\Foxit Software\Foxit Reader\Foxit Reader.exe
    C:\Arquivos de programas\Internet Explorer\iexplore.exe
    C:\HijackThis\HiJackThis.exe
    C:\WINDOWS\system32\wbem\wmiprvse.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orkut.com.br/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = 198.198.87
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = 10.198.87;164.4.*;local;138.103
    O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: - {7E853D72-626A-48EC-A868-BA8D5E23E045} -
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\ARQUIV~1\MICROS~3\Office12\GRA8E1~1.DLL
    O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Java" Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.d ll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
    O4 - HKLM\..\Run: [avgnt] "C:\Arquivos de programas\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKCU\..\Run: [Skype] "C:\Arquivos de programas\Skype\Phone\Skype.exe" /nosplash /minimized
    O4 - HKCU\..\Run: [MSMSGS] "C:\Arquivos de programas\Messenger\msmsgs.exe" /background
    O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
    O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Arquivos de programas\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
    O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Arquivos de programas\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
    O4 - HKLM\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [UberIcon] "C:\WINDOWS\BricoPacks\Vista Inspirat\UberIcon\UberIcon Manager.exe"
    O4 - Startup: Stardock ObjectDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
    O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\UberIcon\UberIcon Manager.exe
    O4 - Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\YzShadow\YzShadow.exe
    O4 - Startup: Y'z ToolBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
    O4 - Startup: Adobe Gamma.lnk = C:\Arquivos de programas\Arquivos comuns\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Arquivos de programas\Microsoft Office\Office\OSA9.EXE
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Arquivos de programas\HP\Digital Imaging\bin\hpqtra08.exe
    O4 - Global Startup: Inicialização rápida do HP Image Zone.lnk = C:\Arquivos de programas\HP\Digital Imaging\bin\hpqthb08.exe
    O8 - Extra context menu item: &Google Search - res://c:\arquivos de programas\google\GoogleToolbar2.dll/cmsearch.html
    O8 - Extra context menu item: &Translate English Word - res://c:\arquivos de programas\google\GoogleToolbar2.dll/cmwordtrans.html
    O8 - Extra context menu item: Backward Links - res://c:\arquivos de programas\google\GoogleToolbar2.dll/cmbacklinks.html
    O8 - Extra context menu item: Cached Snapshot of Page - res://c:\arquivos de programas\google\GoogleToolbar2.dll/cmcache.html
    O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFBAR.ICO
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe
    O9 - Extra "Tools" menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe
    O14 - IERESET.INF: START_PAGE_URL="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
    O14 - IERESET.INF: SEARCH_PAGE_URL="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
    O14 - IERESET.INF: MS_START_PAGE_URL="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
    O16 - DPF: {5F5F9FB8-878E-4455-95E0-F64B2314288A} (ijjiPlugin2 Class) - http://gamedownload.ijjimax.com/game...lugin11USA.cab
    O16 - DPF: {77538FC7-CE52-4704-9865-494FE92BC320} (LaunchUBO.Ulit) - http://www.ultimatebaseballonline.co.../launchubo.OCX
    O16 - DPF: {77E32299-629F-43C6-AB77-6A1E6D7663F6} (Groove Control) - http://atv.disney.go.com/global/down.../OTOYAX29b.cab
    O16 - DPF: {7C5D062A-7A1E-4A46-A02B-A928084CBD66} (MLauncherNew Class) - http://legendofares.netgame.com/down...auncherNew.cab
    O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://www.shockwave.com/content/bon...loader_v10.cab
    O20 - Winlogon Notify: logon - C:\
    O20 - Winlogon Notify: igfxcui - C:\WINDOWS\System32\igfxsrvc.dll
    O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Arquivos de programas\Software WIDCOMM\Bluetooth\bin\btwdins.exe
    O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Arquivos de programas\Avira\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Arquivos de programas\Avira\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: Firebird Server - DefaultInstance (FirebirdServerDefaultInstance) - The Firebird Project - C:\Arquivos de programas\Firebird\Firebird_1_5\bin\fb_inet_server .exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Arquivos de programas\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: Serviço iPod (iPod Service) - Apple Inc. - C:\Arquivos de programas\iPod\bin\iPodService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Arquivos de programas\Arquivos comuns\InstallShield\Driver\1150\Intel 32\IDriverT.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

    --
    End of file - 7522 bytes

  23. #6498
    Data de Ingresso
    Jan 2006
    Localização
    São Vicente - SP
    Posts
    834
    Grato Mr.Wolf ja resolvi com o Dr.Web cure e o kaspersky virus tool

    Pode analisar esse outro log por favor?

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 19:05:47, on 23/6/2009
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\LEXBCES.EXE
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\LEXPPS.EXE
    C:\Arquivos de programas\Avira\AntiVir PersonalEdition Classic\sched.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\Arquivos de programas\Java\jre1.6.0_06\bin\jusched.exe
    C:\Arquivos de programas\Avira\AntiVir PersonalEdition Classic\avgnt.exe
    C:\WINDOWS\FixCamera.exe
    C:\WINDOWS\vsnpstd3.exe
    C:\WINDOWS\tsnpstd3.exe
    C:\Arquivos de programas\Windows Live\Messenger\MsnMsgr.Exe
    C:\Arquivos de programas\Avira\AntiVir PersonalEdition Classic\avguard.exe
    C:\Arquivos de programas\IVT Corporation\BlueSoleil\BTNtService.exe
    C:\Arquivos de programas\Nero\Nero8\Nero BackItUp\NBService.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Arquivos de programas\IVT Corporation\BlueSoleil\StartSkysolSvc.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Arquivos de programas\Opera\opera.exe
    C:\Arquivos de programas\Java\jre1.6.0_06\bin\jucheck.exe
    C:\Documents and Settings\Administrador\Desktop\zl97vd88.exe
    C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\RarSFX0\zc6c9g. exe
    C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\RarSFX0\fb354.e xe
    C:\Documents and Settings\Administrador\Desktop\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orkut.com/
    O2 - BHO: {695d38a4-60b2-614a-4464-e914a82e2d31} - {13d2e28a-419e-4644-a416-2b064a83d596} - (no file)
    O2 - BHO: adzgalore - {22773057-2428-ab12-ce76-2baf9545dbac} - C:\WINDOWS\system32\nst82.dll (file missing)
    O2 - BHO: (no name) - {36872616-F392-448B-BC6A-784D7D56AB95} - (no file)
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Arquivos de programas\Java\jre1.6.0_06\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: adtimes - {d730169b-a26f-5086-f5c5-6d74d41c6301} - C:\WINDOWS\system32\nsw53.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Arquivos de programas\Java\jre1.6.0_06\bin\jusched.exe"
    O4 - HKLM\..\Run: [avgnt] "C:\Arquivos de programas\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Arquivos de programas\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [yopmvugdrbvcfijr] C:\WINDOWS\System32\regsvr32.exe /s "C:\WINDOWS\system32\hmxgilsgnxqtiw.dll"
    O4 - HKLM\..\Run: [FixCamera] C:\WINDOWS\FixCamera.exe
    O4 - HKLM\..\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe
    O4 - HKLM\..\Run: [tsnpstd3] C:\WINDOWS\tsnpstd3.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Arquivos de programas\Windows Live\Messenger\MsnMsgr.Exe" /background
    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Arquivos de programas\Arquivos comuns\Adobe\Calibration\Adobe Gamma Loader.exe
    O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.6.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.6.0_06\bin\ssv.dll
    O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~3\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe (file missing)
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe (file missing)
    O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
    O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary...r.cab56986.cab
    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/PT-BR/.../GAME_UNO1.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab56907.cab
    O16 - DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C1} (GameDesire Pool 8) - http://200.212.184.212/g_bin/eng/billard8_2_0_0_35.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{9B92C85A-1816-49FB-8C44-B2EA271BD217}: NameServer = 200.204.0.10 200.204.0.138
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\WINDOWS\system32\Skype4COM.dll
    O20 - AppInit_DLLs: cbgmzu.dll
    O20 - Winlogon Notify: jkkKcYOf - jkkKcYOf.dll (file missing)
    O23 - Service: Adobe LM Service - Unknown owner - C:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: Avira AntiVir Personal  Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Arquivos de programas\Avira\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: Avira AntiVir Personal  Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Arquivos de programas\Avira\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Arquivos de programas\IVT Corporation\BlueSoleil\BTNtService.exe
    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
    O23 - Service: Nemesis Client - Unknown owner - C:\Program Files\DomainSpa\Nemesis\Client\NemesisClient.exe
    O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Arquivos de programas\Nero\Nero8\Nero BackItUp\NBService.exe
    O23 - Service: NMIndexingService - Nero AG - C:\Arquivos de programas\Arquivos comuns\Nero\Lib\NMIndexingService.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Speedy Online Updater (SpeedyUpdate) - Unknown owner - C:\WINDOWS\PeerNet\UpdateSrv.exe (file missing)
    O23 - Service: Start BT in service - Unknown owner - C:\Arquivos de programas\IVT Corporation\BlueSoleil\StartSkysolSvc.exe

    --
    End of file - 6960 bytes

  24. #6499
    Data de Ingresso
    Jan 2006
    Localização
    São Vicente - SP
    Posts
    834
    post duplo

    desculpe

  25. #6500
    Data de Ingresso
    Feb 2003
    Localização
    Catalão/GO
    Posts
    144
    prezado Mr. Wolf.

    como solicitado realizei as alteraçoes e aqui esta o novo log. obrigado pela atençao.

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 22:37:28, on 23/6/2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16850)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Arquivos de programas\Java\jre6\bin\jusched.exe
    C:\Arquivos de programas\Adobe\Reader 8.0\Reader\Reader_sl.exe
    C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMBgMonitor.exe
    C:\WINDOWS\system32\ctfmon.exe
    D:\Arquivos de programas\Internet Download Manager\IDMan.exe
    D:\Arquivos de programas\NitroPC\NitroPC.exe
    C:\Arquivos de programas\Google\GoogleToolbarNotifier\GoogleToolb arNotifier.exe
    C:\Documents and Settings\All Users\Dados de aplicativos\EPSON\EPW!3 SSRP\E_S40RP7.EXE
    C:\Arquivos de programas\Java\jre6\bin\jqs.exe
    C:\Arquivos de programas\PoivY.com\PoivY\PoivY.exe
    C:\Arquivos de programas\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe
    C:\Arquivos de programas\Norton Internet Security\Engine\16.5.0.135\ccSvcHst.exe
    C:\Documents and Settings\Ildo\Configurações locais\Dados de aplicativos\Google\Update\GoogleUpdate.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Arquivos de programas\Arquivos comuns\Ulead Systems\DVD\ULCDRSvr.exe
    C:\WINDOWS\system32\wbem\wmiapsrv.exe
    D:\Arquivos de programas\Internet Download Manager\IEMonitor.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Arquivos de programas\Norton Internet Security\Engine\16.5.0.135\ccSvcHst.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Documents and Settings\Ildo\Meus documentos\Downloads\Compressed\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = &http://home.microsoft.com/intl/br/access/allinone.asp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - D:\Arquivos de programas\Internet Download Manager\IDMIECC.dll
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Arquivos de programas\Norton Internet Security\Engine\16.5.0.135\coIEPlg.dll
    O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Arquivos de programas\Norton Internet Security\Engine\16.5.0.135\IPSBHO.DLL
    O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Arquivos de programas\Java\jre6\bin\ssv.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\arquivos de programas\google\googletoolbar1.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Arquivos de programas\Google\GoogleToolbarNotifier\3.1.807.174 6\swg.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.d ll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\arquivos de programas\google\googletoolbar1.dll
    O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Arquivos de programas\Norton Internet Security\Engine\16.5.0.135\coIEPlg.dll
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Arquivos de programas\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Arquivos de programas\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Arquivos de programas\QuickTime\qttask.exe" -atboottime
    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMBgMonitor.exe"
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [IDMan] D:\Arquivos de programas\Internet Download Manager\IDMan.exe /onboot
    O4 - HKCU\..\Run: [NitroPC] "D:\Arquivos de programas\NitroPC\NitroPC.exe" -minimized
    O4 - HKCU\..\Run: [MSMSGS] "C:\Arquivos de programas\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [swg] C:\Arquivos de programas\Google\GoogleToolbarNotifier\GoogleToolb arNotifier.exe
    O4 - HKCU\..\Run: [PoivY] "C:\Arquivos de programas\PoivY.com\PoivY\PoivY.exe" -nosplash -minimized
    O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "C:\Arquivos de programas\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon
    O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Ildo\Configurações locais\Dados de aplicativos\Google\Update\GoogleUpdate.exe" /c
    O4 - HKCU\..\Run: [AdobeUpdater] "C:\Arquivos de programas\Arquivos comuns\Adobe\Updater5\AdobeUpdater.exe"
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: Download all links with IDM - D:\Arquivos de programas\Internet Download Manager\IEGetAll.htm
    O8 - Extra context menu item: Download FLV video content with IDM - D:\Arquivos de programas\Internet Download Manager\IEGetVL.htm
    O8 - Extra context menu item: Download with IDM - D:\Arquivos de programas\Internet Download Manager\IEExt.htm
    O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe
    O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp
    O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanage...ex-2.2.4.8.cab
    O16 - DPF: {60541D7A-4EF1-4117-9607-7C1B0EEAAD18} (Image Uploader Control) - http://iu.ak.sonico.com//ImageUploader.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab
    O18 - Protocol: symres - {AA1061FE-6C41-421F-9344-69640C9732AB} - C:\Arquivos de programas\Norton Internet Security\Engine\16.5.0.135\coIEPlg.dll
    O23 - Service: Box_NTR v2.6A (.bntr) - Unknown owner - C:\Documents and Settings\All Users\Dados de aplicativos\Norton\bntr.exe
    O23 - Service: EPSON V3 Service4(01) (EPSON_PM_RPCV4_01) - SEIKO EPSON CORPORATION - C:\Documents and Settings\All Users\Dados de aplicativos\EPSON\EPW!3 SSRP\E_S40RP7.EXE
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Arquivos de programas\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallShield Licensing Service - Macrovision - C:\Arquivos de programas\Arquivos comuns\InstallShield Shared\Service\InstallShield Licensing Service.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe
    O23 - Service: Norton Internet Security - Symantec Corporation - C:\Arquivos de programas\Norton Internet Security\Engine\16.5.0.135\ccSvcHst.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Arquivos de programas\Arquivos comuns\Ulead Systems\DVD\ULCDRSvr.exe

    --
    End of file - 9034 bytes
    Gigabyte GA-MA69VM-S2 Atlon 64 x2 2.3Ghz 4400+ 2x2GB PC6400 Kingston HD4670 1GB Fonte TT W0008 420W Gabinete Satellite X-Blade DVD-RW LG LG W2053TQ 20" HD SATA 80GB Seagate Barracuda 7200 + HD SATA 80GB Maxtor SATA-II



Marcadores

Permissões de Postagem

  • Você não pode iniciar novos tópicos
  • Você não pode enviar respostas
  • Você não pode enviar anexos
  • Você não pode editar suas mensagens
  • BB Code está Ligado
  • Smilies estão Ligados
  • Código [IMG] está Ligado
  • Código HTML está Desligado



  
ANÁLISES Ver lista completa VIDEOS Ver lista completa NOTÍCIAS Ver lista completa COLUNAS
andrei 
jacson 
kerber 
djlosada 
risastoider 
Ver lista completa

CANAIS: TECNOLOGIA | TELECOM | INTERNET | SEGURANÇA | GAMES |

SEÇÕES: NOTÍCIAS | REVIEWS | ENTREVISTAS | COLUNISTAS | COBERTURAS | DOWNLOADS | VÍDEOS | PODCAST | ENQUETES | BIBLIOTECA | PROMOÇÕES | FÓRUM | RSS

A EMPRESA | EQUIPE | PARCEIROS | PUBLICIDADE | FALE CONOSCO | CONDIÇÕES DE USO | POLÍTICA DE PRIVACIDADE

COPYRIGHT © 2001 - 2013 ADRENALINE.COM.BR. TODOS OS DIREITOS RESERVADOS. ADRENALINE É UMA MARCA REGISTRADA DA ADRENALINE FRANQUIAS.